SVP AIDEZ MOI , PERSONNE NE ME REPOND ICI ?

Fermé
baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Svp,Aider moi car depuis 3 jours je travaille au dessus mais sans succe...

Ca commence avec des virus like tazebama ....j ai utilise plein d antivirus like avira ...etc bon apres um enfer et des heure et des heures je crois j ai pu maitriser ces salots virus de mon ordi...

mais mon probleme majeur que j ai echoue de resoudre c que a chq fois mon menu demarrer derobe tout seul,le curseur commence a bouger seul et j en arrive plus a maitriser ..... les fentre ouverte veulent fermer sans que je touche a rien....cet embaras reste comme 30 seconde j essais de faire annuler pour que ca ferme pas les fenetre puis tout redeviens calme....ca m epuise ce probleme....

De plus je tiens a signaler qu il ya eu un changement depuis une journee c que sur mode sans echec mon ordi gele apres 2 minute et rien ne bouge et je suis obliger d en eteindre par l unite centrale alors que ca ne gele presque pas sur la mode normale sauf qq fois ....

voila rapports
malwarebyte

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1466
Windows 5.1.2600 Service Pack 3

07/12/2008 12:07:58
mbam-log-2008-12-07 (12-07-58).txt

Type de recherche: Examen complet (A:\|C:\|D:\|)
Eléments examinés: 159191
Temps écoulé: 11 hour(s), 2 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd23­­­9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\The Weather Channel (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Weather Services (Adware.Hotbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls\wxfw.dll (Adware.Hotbar) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Administrateur\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\SYSTEM\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\le maitre\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.

rapport hickj:
hijackthis voila:

C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Documents and Settings\hatem\Local Settings\Temp\is-LF406.tmp\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC1.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.aljazeera.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC1.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: PalTalk.lnk = C:\Program Files\Paltalk Messenger\paltalk.exe
O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: TruePass EPF 7,0,100,684 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
O16 - DPF: TruePass EPF 7,0,100,717 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
O16 - DPF: TruePass EPF 7,0,100,730 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
O16 - DPF: TruePass EPF 7,0,100,739 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt4_x.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Documents and Settings\hatem\Local Settings\Temp\is-LF406.tmp\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/hatem/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg

rapport siri:

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

MERCI DE M AIDER
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. noctambule28 Messages postés 25275 Date d'inscription   Statut Membre Dernière intervention   2 875
     
    http://www.commentcamarche.net/forum/affich 9796574 rapport hijackthis et malware du jamais vu

    Joli Doublon, pour quelqu'un qui n'a aucune réponse, qui colle un titre en majuscule, qui gueule quand ça va pas assez vite , qui se plaint de ce qui est fait, et qui en plus alerte les modérateurs parce qu'il a pas confiance dans les gens qui lui repondent sous preetxte qu'il n'ecrivent pas français alors qu'il faut se taper de l'abrégé voire du sms dans ses post.
    Belle mentalité .

    Vous n'oublierez pas, les gars, de lui filer l'adresse du compte Paypal, !!
    6
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Merci Noc, ça confirme ce que je pensais.

      De toute façon, j'arrête la désinfection puisque la personne n'en fait qu'à sa tête.
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

    --> Lance l'installation avec les paramètres par défaut.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci UsbFix sur ton Bureau.

    --> Choisis l'option 1 (Nettoyage).

    --> Le PC va redémarrer.

    --> Après redémarrage, poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

    (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
    0
    1. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      J ai fait comme vous me l avez demander sans mettre mon cle usb car c plein de virus et
      deja ca fait 3 jours que je dors pas pour que enfin s en debarasser de ces virus de mon ordi

      , je ne v pas m amusser a le remettre.....

      donc j ai fait comme vous l avez dit mais en redemarrant je ne trouve pas
      le rapport que vous m avez dit ds le c :il n ya aucun fichier au nom de : usbfix.txt

      mais j ai trouve la ou j ai installe le logiciel ce fichier:
      changelog usbfix.txt

      Changelog UsbFix établit le 2 decembre 2008
      outils créé par Chiquitine29 , aide aux mises a jours -> Chimay8


      >>>>>>in "ProgramFiles"<<<<<<<<<

      Internet Explorer\Connection Wizard\icwconn1\rada
      Internet Explorer\Connection Wizard\icwconn1\rade
      Internet Explorer\Connection Wizard\icwconn1\radf
      Internet Explorer\Connection Wizard\icwconn1\rad5
      Internet Explorer\Connection Wizard\icwconn1\rad0
      Internet Explorer\Connection Wizard\icwconn1\rad9
      Internet Explorer\Connection Wizard\icwconn1\rad4
      Internet Explorer\Connection Wizard\icwconn1\rad1
      Internet Explorer\Connection Wizard\icwconn1
      Movie Maker\explorer.exe
      Internet Explorer\explorer.exe


      >>>>>>in "Windows"<<<<<<<<<

      autorun.inf
      autorun.exe
      autorun.vbs
      autorun.reg
      autorun.ini
      autorun.fcb
      autorun.bat
      autorun.com
      AdobeR.exe
      Alecks.vbs
      bittorrent.exe
      cmd32.exe
      CwbRmDir.bat
      Fonts\Fonts.exe
      FS6519.dll.vbs
      funny.exe
      GMOGLFEO.exe
      hiqalowo.inf
      icapy.scr
      ilezyvu.bin
      Lany.vbs
      lumy.exe
      manulopa.reg
      MS32DLL.dll.vbs
      MyMP3.vbs
      nar.vbs
      osok.inf
      osotilasiq.pif
      oxafa.com
      qobo.dat
      rundll32.vbe
      sleep.vbe
      SysRes.vbs
      takice.lib
      tusoha.exe
      unahafiwik.exe
      waol.exe
      waziqepehi.ban
      WillPolo.vbs
      Win32DLL.vbs
      win.vbe
      window.exe
      wyzeha.com
      xcopy.exe
      yjilu.inf
      ylacupyb.dll

      RECYCLER\systems.com

      temp\039.tmp


      >>>>>>in "Windows\system32"<<<<<<<<<


      agucuri.vbs
      ahr.exe
      Alecks.vbs
      antinul.vbe
      amvo.exe
      amvo0.dll
      amvo1.dll
      amvo2.dll
      autorun.bat
      Autorun.com
      autorun.exe
      autorun.fcb
      autorun.inf
      autorun.ini
      autorun.reg
      autorun.vbs
      Autoruns.exe
      avpo.exe
      avpo0.dll
      avpo1.dll
      Bitkvo.exe
      Bitkv0.dll
      Bitkv1.dll
      cftmonn.exe
      Christina.jpg
      Christina.vbs
      ckvo.exe
      ckvo0.dll
      ckvo1.dll
      ckvo2.dll
      cradle_of_filth.vbe
      delself.bat
      FS6519.dll.vbs
      GMOGLFEO.exe
      icf.exe.exe
      ie.exe
      jvvo.exe
      jvvo0.dll
      jvvo1.dll
      jvvo2.dll
      jvvo3.dll
      j3ewro.exe
      jwedsfdo0.dll
      jwedsfdo1.dll
      jwedsfdo2.dll
      jwedsfdo3.dll
      jxnraqjxg.exe
      kavo.exe
      kamsoft.exe
      kav0.dll
      kav1.dll
      kav2.dll
      kav3.dll
      kavo0.dll
      kavo1.dll
      kavo2.dll
      kavo3.dll
      kdkfm.exe
      KEYBOARD.exe
      keygen.exe
      kulitut.bat
      kulitut.vbs
      kxvo.exe
      kxvo0.dll
      kxvo1.dll
      kxvo2.dll
      kxvo3.dll
      lExplore.exe
      loader.exe
      logoneui.exe
      LOVE-LETTER-FOR-YOU.HTM
      LOVE-LETTER-FOR-YOU.TXT.vbs
      msfun80.exe
      msime82.exe
      MSKernel32.vbs
      ne0kS.dll.wsf
      ne0kS.exe
      OeApi.vbs
      pubnet.vbs
      rs32net.exe
      SemiAntiVirus.vbs
      Sexy Girls.scr
      SpiderH.bmp
      SpiderH.jpeg
      SpiderH.vbs
      sys.vbs
      Syso.vbs
      SysRes.vbs
      syx.exe
      taso.exe
      tavo.exe
      tavo0.dll
      tavo1.dll
      tavo2.dll
      tavo3.dll
      temp1.exe
      temp2.exe
      temp?.exe
      text.txt
      Ecran.exe
      THe Girls
      tmp.reg
      tmp.txt
      t.txt
      vb@dock.vbs
      vl@dock.vbs
      Win32.vbs
      winudp64.exe

      dllcache\Default.exe

      >>>>>>in "Windows\system32\drivers"<<<<<<<<<

      ._Sanaa style-1 les formes.exe
      0hct8ybw.exe
      1ere partie du projet modifier.exe
      abdelali lahrach.exe
      Analyse transactionnelle.exe
      AutoRun.exe
      Bernoulli01215.exe"
      Cahiers français Quels modes de financement pour les entreprises - La Documentation française.exe
      Copie de Devoir I.exe
      e-ticket Juba Paris.exe
      fdfp2.exe
      fihi ghizlane Rapport de stage.exe
      graphic.exe
      intel.exe
      isew32.exe
      kheireddine.exe
      le_cadeau_du_sud(1).exe
      LEADERSHIP SKILLS FINAL.exe
      lettre de motivation.exe
      MSDS.exe
      Note.exe
      PREMIER CHAPITRE modifié.exe
      Raila Odinga.exe
      Rapport NADIA.exe
      spectro_masse1.exe
      td de reacteur.exe
      these-223.exe
      xyw9tmdj.exe

      >>>>>>in "Documents and Settings"<<<<<<<<<

      tazebama.dl_
      hook.dl_

      >>>>>>in "appdata"<<<<<<<<<

      fetomiv.vbs
      gumugy.vbs
      jicapikase.vbs
      mobyhikaja.vbs
      nebohozi.com
      orimuwy.exe
      sidymyvig.vbs
      tazebama\tazebama.log
      tazebama\zPharaoh.dat
      tazebama

      >>>>>>in "Temp files"<<<<<<<<<

      1.reg
      2.dll
      6257890.exe
      fq9.dll
      help.exe
      help1.rar
      inst.exe
      system.dll
      w2e.sys
      winhqqo.exe
      wintoift.exe
      xhjb.dll
      xxx6042.exe
      zb5ok.dll


      >>>>>>in "All Drives"<<<<<<<<<

      ._autorun.inf
      autorun.inf
      autorun.ini
      autorun.reg
      autorun.bat
      autorun.vbs
      autorun2.inf
      autosys.exe
      00hoeav.com
      096.bat
      0gjn3yw.exe
      0qx0sc6.bat
      0tmhoc.cmd
      0u.cmd
      0w.com
      0wk2.cmd
      108i.cmd
      1aq1obb.bat
      1bbvq96y.com
      1dg.exe
      1i.com
      1nkbd8h.bat
      1rfw8hjr.com
      1u0o8bnq.cmd
      1weicxa.com
      1XXEC.exe
      22xo.exe
      2ifetri.cmd
      2y8la.exe
      30ed3.exe
      33gmhso.bat
      39lpji.com
      3o.exe
      3wcxx91.cmd
      3xXx31.exe
      4vzjaw3o.sys
      62oop0ak.bat
      68.exe
      6tkoyhx.cmd
      6x8be16.cmd
      8e9gmih.bat
      8ng8w.com
      93vx0c.com
      9yqusig.bat
      22wcb21o.exe
      31n3b2h.exe
      39lpji.com
      80avp08.com
      82r9.cmd
      83fgj.com
      83l3v.cmd
      8df.exe >
      8h3hh3m.exe
      8tss2gwq.bat
      90imhpnc.exe
      92j11sm.com
      9es.com
      a1.bat
      a9.com
      abk.bat
      activexdebugger32.exe
      Administrateur_Fichiers.exe
      admp.exe
      adobeR.exe
      Akon.exe
      Alecks.vbs
      antihost.exe
      antinul.vbe
      aoutfq.exe
      ar.exe
      Atisetup.exe
      auto.exe
      autorum.exe
      AutoRun\Demo.exe
      autorun.exe
      autorun.pif
      autoruns.exe
      AutoScr.exe
      ay8p6v3.cmd
      Ayame.exe
      b3b9u.com
      bicsxk03.com
      bittorrent.exe
      bndafai.exe
      bo1dhu.bat
      bobm.exe
      boot.exe
      bootin.exe
      bplrl98.cmd
      buis.exe
      bwpncb6.com
      bxuup9r.bat c18vk.exe
      c9.com
      c9hehpa.bat
      camp.exe
      cayfq2.cmd
      cd8idoyl.com
      cdr.exe
      ceb6eu98.bat
      cekbru.pif
      clear.bat
      ClickMe.exe
      cftmonn.exe
      cfv90h.com
      Christina.vbs
      cjq.exe
      commands.txt
      comment.htt
      copetttt.com
      copy.exe
      cradle_of_filth.vbe
      cqdis.cmd
      cvqkuk.exe
      d3bn0j.exe
      ddyikr.cmd
      delautorun.bat
      DFD34719171.bat
      DFD34719375.bat
      DFD34719609.bat
      DFD34723328.bat
      DFD34723375.bat
      DFD34723781.bat
      DFD34724390.bat
      DFD34719609.bat
      DFD34724531.bat
      DFD34724656.bat
      DFD34725125.bat
      DFD34725218.bat
      DFD34726312.bat
      DFD34724390.bat
      DFD34726328.bat
      DFD34729609.bat
      DFD34730531.bat
      DFD34730937.bat
      DFD34734937.bat
      DFD34739859.bat
      DFD34741421.bat
      DFD34741734.bat
      DFD34741843.bat
      DFD*.bat
      dhv2u8.cmd
      DPFMate.exe
      dstart.exe
      dtqlv.exe
      dynrn6e.cmd
      e898.com
      e9ehn1m8.com
      eb9ehyh.exe
      Ecran.exe
      ek.com
      ekf6dbg0.com
      ekugb3.bat
      erdeIect.com
      esta ig.vbs
      ev60a2.cmd
      explorer.exe
      exqmmle.exe
      f0.cmd
      f2ir.com
      fe.bat
      ffojc.com
      fi.cmd
      FLIPART.EXE
      folder.exe
      Folder.htt
      fooool.exe
      Form5.exe
      forSV.exe
      FS6519.dll.vbs
      fucker.vbs
      fun.xls.exe
      g2p3s.exe
      g2pfnid.com
      g83816.com
      gdmae.bmp
      Ghost.pif
      gkyzcijfb.exe
      GMOGLFEO.exe
      gqsk.bat
      graphic.exe
      gsxlexd.cmd
      gxlxknou.exe
      gy.cmd
      h0s2.bat h2.com
      hfhludy.exe
      hgu.bat
      hni.cmd
      host.exe
      hsomklg.exe
      hxt9.bat
      i0.cmd
      i8.cmd
      ie.exe
      igxv.cmd
      ij.bat
      ilpg9ejd.com
      info.exe
      infrom.exe
      ino6.com
      install.exe
      intel.exe
      intro.exe
      ipy.cmd
      iq0ecwcj.cmd
      lsass.exe
      itsduel.exe
      iwjj.com
      j4c8t8b5l3a6.exe
      j8q8d.cmd
      jbfqv8j.cmd
      jdhc2x2.com
      jdwx.exe
      jfjsipw.exe
      jfvkcsy.bat
      jiwsxh39.exe
      JJJ.exe
      Jojo.exe
      jwwgtuh.exe
      jxnraqjxg.exe
      jxpiinstall.exe
      k6wkwon2.exe
      ka1nk.bat
      kaq86asx.bat
      kayira.bat
      kbqbptn.exe
      kdkfm.exe
      kdy.cmd
      kfmyoc.pif
      khbph.exe
      killVBS.vbs
      kk3.bat
      KM.exe
      kmd.exe
      kn6jhgc.cmd
      kqnns.exe
      kqsr.exe
      krg62.cmd
      kulitut.bat
      kulitut.vbs
      kxax.cmd
      l2f.cmd
      l9dwu8.bat
      lExplore.exe
      lgcadwx.bat
      lgrncie.bat
      lky.exe
      ln9.exe
      lo.exe
      loader.exe
      logoneui.exe
      Long.exe
      LOVE.PIF
      ltljrg.exe
      lumy.exe
      lurjlnps.exe
      lvxvo1xg.cmd
      m1t8ta.com
      m9j.com
      mail.exe
      manulopa.reg
      mcxa.exe
      Menu.exe
      mgjpcfdg.cm
      mnl6on3.com
      mp.bat
      mp.cmd
      mp.com
      Movie1.exe
      mrsne.bat
      MS-DOS.com
      MS32DLL.dll.vbs
      MSd040.vbs
      MSdC64.vbs
      MSdFB7.vbs
      MSd141.vbs
      MSd191.vbs
      MSd49A.vbs
      MSdE78.vbs
      MSd*.vbs
      mshta.exe
      MSKernel32.vbs
      muniu.exe
      MyMP3.vbs
      n1detect.com
      n2de.cmd
      n6j.com
      n6j6pc0.com
      n6t1h.cmd
      nansy ajram.vbs
      nar.vbs
      ne0kS.exe
      nemesis.exe
      nemesis.inf
      nfdmg.com
      nideiect.com
      niu.exe
      njibyekk.com
      nl.com
      nncu6kk.com
      NoLimit.exe
      np.exe
      nq0cq.cmd
      nqvarn.pif
      nriljal.exe
      ntde1ect.com
      ntdelect.com
      nq.bat
      nq0cq.cmd
      nqgcd.com
      nsv.bat
      nw0t1l0d.exe
      o2yf0w.bat
      o9o2u.bat
      o6opnro.bat
      OeApi.vbs
      oegbi.exe
      ogcikeq.com
      oka3yrf.bat
      oq.cmd
      oskkofa.exe
      osotilasiq.pif
      osy3.sys
      otyh.cmd
      oufddh.exe
      oxafa.com
      p3r1ud.exe
      p83gjy.exe
      p9.exe
      pa39xth.cmd
      pagefile.pif
      pbwkwj.com
      pefbutr.exe
      pkxfkrki.bat
      ph.com
      phgr1j.bat
      phim_nguoi_lon.exe
      pnc.exe
      prhyper.exe
      psqrhqn.exe
      pxka.exe
      q3v.com
      q83iwmgf.bat
      q8sywiva.cmd
      qcwpung.exe
      qd.cmd
      qjfl.exe
      qkarc.exe
      qquq.bat
      qqzjnhuoi.exe
      qpe6.com
      qobo.dat
      qrkugxtw.exe
      qxbx9blb.com
      r1y1.bat
      r2nl.com
      r6r.exe
      r813.bat
      Raila Odinga.exe
      Raila Odinga.gif
      ranvrgn.exe
      ravmon.exe
      ravmon.log
      ReadMe.exe
      RecInfo\RecInfo.exe
      Recycle.exe
      Recycled\ctfmon.exe
      RECYCLED\INFO.exe
      Recycled.exe
      RECYCLER\Lock Folder.exe
      RECYCLER\RECYCLER.exe
      RECYCLER\*.exe
      regxpcom.exe
      resycled\boot.com
      resycled\ctfmon.exe
      revo.exe
      rggbw.exe
      rjiybg.exe
      rn.exe
      rombkaewl.exe
      rosftpm.exe
      rqq2v.bat
      rs.cmd
      rt.exe
      Run.exe
      runaut~1\autorun.pif
      RunDll32.exe
      rxukgcm.exe
      s38k.exe
      sal.xls.exe
      sasyg1y8.com
      script.bat
      scriptlo.txt
      scvhosts.exe
      sdcvhost.exe
      SemiAntiVirus.vbs
      smkjd.cmd
      smss.exe
      semo2x.exe
      spq.bat
      serivces.exe
      server.exe
      server.inf
      Sex City.jpg.wsf
      sowar.vbs
      SpiderH.vbs
      sq.com
      sqlserv.exe
      SSVICHOSST.exe
      stwi.com
      svch0st.exe
      scvhosts.exe
      svdioajm.cmd
      sxs.exe
      sydp.exe
      sys.vbs
      Syso.vbs
      SysRes.vbs
      system.exe
      system32.exe
      systems.com
      systems.exe
      t82e2v.cmd
      TAE7ESLP.exe
      taipingtianguov1.1.exe
      takice.lib
      tel.xls.exe
      temp.bat
      temp.exe
      temp.temp
      temp1.exe
      temp2.exe
      test.exe
      testfile.bat
      testflo.bat
      tfk8.exe
      The_Cars.vbs
      THe Girls
      tknapl.exe
      tknn6.bat
      tmf3w3g0.com
      TMMDW8LP.exe
      Toy.exe
      tusoha.exe
      tyktjfww.exe
      u18vxqle.com
      u6k.cmd
      u9dyi.exe
      udnnnvq.exe
      UFO.exe
      ufuaugwq.exe
      uis.com
      uis.exe
      um.cmd
      un9.cmd
      unahafiwik.exe
      UnplugDrive.exe
      uorys.cmd
      update.exe
      uqhqx1.cmd
      usdeiect.com
      userinit.exe
      utdetect.com
      uxdeiect.com
      u?de?ect.com
      v2h3.exe
      v3pif.bat
      VB6FR.DLL
      vb@dock.vbs
      vfpkkbq.exe
      vksucydrh.exe
      vl@dock.vbs
      vmhr.bat
      vmyphd.bat
      vva0hc0p.cmd
      vxl.exe
      w0o.com
      w0owgn.bat
      w32sys.exe
      w3dn9f.bat
      waziqepehi.ban
      wa6.vbs
      Wallpaper.vbs
      WallpaperMEHDI.vbs
      wfhth.exe
      whi.com
      WillPolo.vbs
      WINDOWS.EXE
      Windows.scr
      winfile.exe
      winglogon.exe
      winrun.vbs
      winstall.exe
      wjlfhtfm.cmd
      wol.exe
      wsctf.exe
      wtbcccq.exe
      x0.cmd
      XAdeIect.com
      xcopy.exe
      xfoolavp.com
      xih9.cmd
      xj.bat
      xk2n.bat
      xlk9.com
      xlu8a8sy.exe
      xmnm2.cmd
      xn1i9x.com
      xnynrnh.exe
      xo8wr9.exe
      xp19.com
      xpbkh.com
      xqf.com
      xvlyb.exe
      xyhav.pif
      y82td3td.com
      ybj8df.exe
      yew.bat
      yg.cmd
      yjilu.inf
      ylacupyb.dl
      ylr.exe
      yjkjfuo.cmd
      yjvmtaa.exe
      ynfs9ks.cmd
      yssjnngm.cmd
      yvmkdwn.exe
      zPharaoh.exe
      0.cmd
      1.cmd
      2.cmd
      3.cmd
      4.cmd
      5.cmd
      6.cmd
      7.cmd
      8.cmd
      9.cmd
      0.bat
      1.bat
      2.bat
      3.bat
      4.bat
      5.bat
      6.bat
      7.bat
      8.bat
      9.bat
      0.exe
      1.exe
      2.exe
      3.exe
      4.exe
      5.exe
      6.exe
      7.exe
      8.exe
      9.exe
      0.com
      1.com
      2.com
      3.com
      4.com
      5.com
      6.com
      7.com
      8.com
      9.com
      0.vbs
      1.vbs
      2.vbs
      3.vbs
      4.vbs
      5.vbs
      6.vbs
      7.vbs
      8.vbs
      9.vbs
      a.com
      b.com
      c.com
      d.com
      e.com
      f.com
      g.com
      h.com
      i.com
      j.com
      k.com
      l.com
      m.com
      n.com
      o.com
      p.com
      q.com
      r.com
      s.com
      t.com
      u.com
      v.com
      w.com
      x.com
      y.com
      z.com
      a.bat
      b.bat
      c.bat
      d.bat
      e.bat
      f.bat
      g.bat
      h.bat
      i.bat
      j.bat
      k.bat
      l.bat
      m.bat
      n.bat
      o.bat
      p.bat
      q.bat
      r.bat
      s.bat
      t.bat
      u.bat
      v.bat
      w.bat
      x.bat
      y.bat
      z.bat
      a.cmd
      b.cmd
      c.cmd
      d.cmd
      e.cmd
      f.cmd
      g.cmd
      h.cmd
      i.cmd
      j.cmd
      k.cmd
      l.cmd
      m.cmd
      n.cmd
      o.cmd
      p.cmd
      q.cmd
      r.cmd
      s.cmd
      t.cmd
      u.cmd
      v.cmd
      w.cmd
      x.cmd
      y.cmd
      z.cmd
      a.exe
      b.exe
      c.exe
      d.exe
      e.exe
      f.exe
      g.exe
      h.exe
      i.exe
      j.exe
      k.exe
      l.exe
      m.exe
      n.exe
      o.exe
      p.exe
      q.exe
      r.exe
      s.exe
      t.exe
      u.exe
      v.exe
      w.exe
      x.exe
      y.exe
      z.exe
      a.vbs
      b.vbs
      c.vbs
      d.vbs
      e.vbs
      f.vbs
      g.vbs
      h.vbs
      i.vbs
      j.vbs
      k.vbs
      l.vbs
      m.vbs
      n.vbs
      o.vbs
      p.vbs
      q.vbs
      r.vbs
      s.vbs
      t.vbs
      u.vbs
      v.vbs
      w.vbs
      x.vbs
      y.vbs
      z.vbs
      *.dll.vbs

      >>Dossiers :

      AutoRun
      autorun.inf
      fsc.tmp
      RecInfo
      Recycled\Recycled
      Recycler\Recycler
      resycled
      runaut~1
      sdlflzoip


      >>>>>>"Registry"<<<<<<<<<

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Window Title"=-
      "Start Page"=-
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\MAIN]
      "Start Page"="https://www.msn.com/fr-fr"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "fucker"=-
      "SysDir"=-
      "ms32dll"=-
      "cftmonn"=-
      "Lany"=-
      "Zip"=-
      "RavAV"=-
      "cmd32"=-
      "Install.exe"=-
      "FIXEDFON.FON"=-
      "MS-RAD0"=-
      "MS-RAD1"=-
      "MS-RAD2"=-
      "MS-RAD3"=-
      "MS-RAD4"=-
      "MS-RAD5"=-
      "MS-RAD6"=-
      "MS-RAD7"=-
      "MS-RAD8"=-
      "MS-RAD9"=-
      "MS-RADA"=-
      "MS-RADB"=-
      "MS-RADC"=-
      "MS-RADD"=-
      "MS-RADE"=-
      "MS-RADF"=-
      "MS-RADG"=-
      "MS-RADH"=-
      "MS-RADI"=-
      "MS-RADJ"=-
      "MS-RADK"=-
      "MS-RADL"=-
      "MS-RADM"=-
      "MS-RADN"=-
      "MS-RADO"=-
      "MS-RADP"=-
      "MS-RADQ"=-
      "MS-RADR"=-
      "MS-RADS"=-
      "MS-RADT"=-
      "MS-RADU"=-
      "MS-RADV"=-
      "MS-RADW"=-
      "MS-RADX"=-
      "MS-RADY"=-
      "MS-RADZ"=-
      " "=-
      "winrun.dll"=-
      "loader.exe"=-
      "recinfo49"=-
      "System"=-
      "System Updater Machine"=-
      "SpiderH"=-
      "winudp64.exe"=-
      "System12"=-
      "System64"=-
      "IMJPMIG8.2"=-
      "CARPService"=-
      "039.tmp"=-
      "userd"=-
      "nar"=-
      "MSKernel32"=-
      "WillPolo"=-
      "MyMP3"=-
      "FS6519"=-
      "Windows\SysRes.vbs"=-
      "SysRes"=-
      "Raila Odinga"=-
      "reginit"=-
      "lnternet Update"=-
      "GMOGLFEO"=-
      "WintelUpdate"=-
      "Pubnet"=-
      "antihost"=-

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
      "System Updater Machine"=-
      "Win32DLL"=-
      "lnternet Update"=-

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
      " "=-

      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RavAV]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "kamsoft"=-
      "amva"=-
      "kava"=-
      "tava"=-
      "avpa"=-
      "internet_explorer"=-
      "anti-virus 2007"=-
      "Mp3 player"=-
      "kxvo"=-
      "EXPLORER.EXE"=-
      "wsctf.exe"=-
      "loader.exe"=-
      "jvvo"=-
      "taso"=-
      "Avg_AntiHost"=-
      "jvsoft"=-
      "tasoft"=-
      "SpiderH"=-
      "MsServer"=-
      "MSFox"=-
      "msn"=-
      "????r"=-
      "Windows Update"=-
      "Microsoft Debug Manager"=-
      "protect_autorun"=-
      "Le Petit Robert Hyperappel"=-
      "firewall 2008"=-
      " "=-

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
      " "=-

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
      "test"=-
      "Msn"=-
      "MsnHost"=-
      "MsnLoad"=-
      "MsnConvert"=-
      "MsnMessendger"=-
      "sys"=-

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "DefaultUserName"=-
      "LegalNoticeCaption"=-
      "LegalNoticeText"=-

      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop\NoChangingWallPaper]


      -------------------------------------------------------------------------------------------------------------


      Mises a jours du 5 decembre 2008



      >>>>>>in "All Drives"<<<<<<<<<


      6xdgw26.com
      6xig.com
      8386nac.com
      8e.com
      8u.com
      8uot.exe
      arun.exe
      asneg.com
      bpu.exe
      br1e.com
      cdwfql2v.com
      ceqfqp.bat
      cm0.com
      d1y36.com
      dh66ln.cmd
      dpu1.exe
      dyr2j6mv.exe
      ermvu8.cmd
      fblfnthuh.exe
      fn20.exe
      fufb6tq3.cmd
      g2o1n.exe
      gx.com h3hi1k3.exe
      i8.com
      ivcvknr.bat
      jv.exe
      kernel32.dll.vbs
      kg2v.com
      klp8j6i.com
      ktnquo.exe
      l1.cmd
      lp3c.bat
      m0g8sqx.cmd
      m6dqm2vd.exe
      m8wafly.com
      m9as2c.cmd
      MicrosoftPowerPoint.exe
      MSd30D.vbs
      msnmsgr_plus.exe
      ncyrf.bat
      ntdeIect.com
      ntnq.exe
      ntphyy.com
      NTsys.exe
      o6pq1n8.com
      okhr.exe
      ous.exe
      ox.cmd
      p1f6b.exe
      program.exe
      qeoc6sj.exe
      qwultj1.bat
      rcukd.cmd
      rdsfk.com
      rjx0.exe
      rqb0v2ot.bat
      scene.exe
      Server082.exe
      tigi.cmd
      uh31.exe
      uwlmj.com
      uxkktr.cmd
      vd91t29.exe
      w2qagd.com
      welcome.exe
      WindowsXP.exe
      winsys3.exe
      ypjq1.cmd

      .MGT_reg32.dll.vbs
      achitasin.dll.vbs
      autoupdate.dll.vbs
      bat32.txt
      happy.vbs
      ie.vbs
      killgodzilla.vbs
      maskrider.dll.vbs
      maskrider2001.vbs
      msiexec.dll.vbs
      MsUpdate.sys.vbs
      nohack.vbs
      RUNDLL64.dll.vbs
      setup.dll.vbs
      VBRuntime32.dll.vbs
      viva.dll.vbs
      Win32.dll.vbs
      winconfig.dll.vbs
      xepet.html
      xepet.txt


      >>>>>>in "Windows"<<<<<<<<<


      .MGT_reg32.dll.vbs
      achitasin.dll.vbs
      autoupdate.dll.vbs
      bat32.txt
      boot.ini
      happy.vbs
      ie.vbs
      killgodzilla.vbs
      maskrider.dll.vbs
      maskrider2001.vbs
      msiexec.dll.vbs
      MsUpdate.sys.vbs
      nohack.vbs
      RUNDLL64.dll.vbs
      setup.dll.vbs
      VBRuntime32.dll.vbs
      viva.dll.vbs
      Win32.dll.vbs
      winconfig.dll.vbs
      xepet.html
      xepet.txt

      >>>>>>in "Windows\system32"<<<<<<<<<

      kdyul.exe
      gasretyw0.dll
      gasretyw1.dll
      gasretyw2.dll
      gasretyw3.dll
      DC4491.DLL

      >>>>>>"Registry"<<<<<<<<<


      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Winboot"=-

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "UC"=-
      "r4n694-24y"=-
      "kernel32"=-
      "MSConfigs"=-
      "Microsoft"=-
      "MGT_reg"=-
      "Winboot"=-
      "Winamp"=-
      "Macromedia"=-
      "WINFIX"=-
      "winconfig"=-
      "Achitasin"=-
      "mcafee"=-
      "wscript32dll"=-
      "Batch32"=-
      "maskrider"=-
      "autoupdate"=-
      "KILLMS32DLL"=-
      "WinExpress"=-
      "WinDebugger"=-
      "C:\WINDOWS\system32\kdyul.exe"=-



      mises a jours du 6 Décembre 2008


      >>>>>>in "All Drives"<<<<<<<<<

      lgrncie.bat
      info.bat
      iqosrtk.bat
      0oyl662q.cmd
      eb.bat
      New Folder.exe
      Setup_ver1.1779.2.exe
      Setup_ver*.exe

      >>>>>>in "Windows"<<<<<<<<<

      SSVICHOSST.exe

      >>>>>>in "Windows\system32"<<<<<<<<<


      SSVICHOSST.exe
      kdxkt.exe
      kdjay.exe
      kdwzh.exe
      msiconf.exe

      >>>>>>"Registry"<<<<<<<<<

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      "MsUpdate"=-
      "C:\WINDOWS\system32\kdxkt.exe"=-
      "C:\WINDOWS\system32\kdjay.exe"=-
      "C:\WINDOWS\system32\kdwzh.exe"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
      "msiexec.exe"=-
      "Yahoo Messengger"=-
      0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Non mais mets la clé USB infectée mais tu ne l'ouvres pas et relance UsbFix.
    0
    1. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      excuses moi destrior si je suis nul en informatique ou ke je comprends pas bien ..mais je suis amateur et apres ce que j ai vecu avec ces virus merdique je suis devenu perplex , crois moi 2 jours d enfer devant mon ordi pour en debarrasser
      0
  4. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    mais j ai peur car si je le mets les virus que j ai eu plein de misere depuis 3 jours
    a eliminer vont revenir ..de plus peut etre la cle s ouvre automatiquement avec windows..

    il y a autre chose que je veux savoir si je mets mon cle usb qd je dois l enlever a quel stade apres redemarrage ,a quel etape?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu la retires quand tu as le rapport.
    0
    1. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      il n y a pas de risque ke les virus re-entrent ds mon ordi ?
      0
      1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325 > baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
         
        Si tu n'as pas de données importantes dans ta clé, pourquoi tu ne la formates pas ?
        0
      2. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
         
        mais mon probleme c ds l ordi ....comme j ai explique en haut


        de plus ds mon cle usb y a des donnees importante , je pense a aller chez un specialiste pour qu il m en debarasse de tous les virus qui se sont dedans ...
        0
      3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325 > baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
         
        Et bien UsbFix est là pour désinfecter la clé aussi donc si tu ne la branche pas, c'est dommage.
        0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Je comprends.
    0
    1. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      Mais destrior svp je parle pour l ordi est ce que le probleme de l ordi sera resolu aussi ou non ?

      je ne comprends pas c koi la relation avec la cle ,mon probleme est ds l ordi .
      0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Si tu ne fais pas la manip', on n'avancera pas.
    0
    1. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      Ok, svp attends moi ...je vais faire la manipuilation que vous m avez demande et je prie pour que les virus ne se transmet pas de nouveau..donc je vous fais confiance svp attendez moi , le temps de la manip et le rapport


      merci
      0
  9. Utilisateur anonyme
     
    hay que pruebar eso :

    http://www.avgfrance.com/52.ndi-93495

    -;)
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Sin problema ;)
    0
    1. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      Svp destrio, c koi ce programe que vous venez de me donner?il n ya ni rapport ni rien avec le nom que vous venez de dire de plus mon antivirus a bloquer les virus de mon cle qui voulais se propager et je ne sais si mon ordi a ete infecter de nouveau ou non....pkoi tu me fais ca ? je ne trouve ni rapport ni rien de plus je ne sais si mon ordi est infecter
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325 > baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      On va procéder autrement :

      - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

      - Double-clique sur RSIT.exe afin de lancer le programme.

      - Clique sur Continue à l'écran Disclaimer.

      - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

      - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

      Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
      0
    3. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
       
      merci pour votre aide apres ce qui s est passe je prefere en finir la ....deja c de la merde et je dois voir si mon ordi n etait pas re infecte
      0
    4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325 > baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      Justement, on va voir avec RSIT.

      Chiquitine29, qui a un peu participé à ce sujet est le créateur d'UsbFix.

      Tu ne suis pas ce qu'on te dit alors c'est sûr qu'on avance pas.

      Tu nous fais perdre notre temps.
      0
    5. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention   > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
       
      chiquintine n ecris pas en francais pour le suivre ..de plus son logiciel ne marche pas bien ....

      puis c pas de ma faute si on avance pas et merci qd mm pour votre aide deja mon ordi est d un etat merdique avec des logiciel de ce genre merci j en ai pas besoin et deja mon ordi est infecte de nouveau a cause du cle usb que vous m az recommande de le mettre .....
      0
  11. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    vous avez mes rapport en haut si vous savez quels lignes a fixer
    0
  12. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    oui probablement probleme materiel mais pas au niveau du souris...peut etre il faut augmenter le memoire ou carte mere ouqq chose comme ca que moi je connais pas la procedure....

    j espere trouver une reponse ici

    Svp,Aider moi car depuis 3 jours je travaille au dessus mais sans succe...

    Ca commence avec des virus like tazebama ....j ai utilise plein d antivirus like avira ...etc bon apres um enfer et des heure et des heures je crois j ai pu maitriser ces salots virus de mon ordi...

    mais mon probleme majeur que j ai echoue de resoudre c que a chq fois mon menu demarrer derobe tout seul,le curseur commence a bouger seul et j en arrive plus a maitriser ..... les fentre ouverte veulent fermer sans que je touche a rien....cet embaras reste comme 30 seconde j essais de faire annuler pour que ca ferme pas les fenetre puis tout redeviens calme....ca m epuise ce probleme....

    De plus je tiens a signaler qu il ya eu un changement depuis une journee c que sur mode sans echec mon ordi gele apres 2 minute et rien ne bouge et je suis obliger d en eteindre par l unite centrale alors que ca ne gele presque pas sur la mode normale sauf qq fois ....
    0
    1. sovi Messages postés 20 Date d'inscription   Statut Membre 1
       
      Slt, j'ai lu les conversations précédentes et je ne suis sûr pas que ton pc est vraiment sans virus...
      Je te proposerais de télécharger la version d'essaie d'avg pour une analyse gratuite.
      Une fois cela fait, informer moi du comportement de votre pc et on vera... (En fait, je ne connais l'éfficacité des anti virus que tu as utilisés...). A bientôt.
      0
  13. FOFIE760 Messages postés 7 Statut Membre
     
    bonjour,
    pas la peine de hurler comme ça !! je ne pense pas que les personnes qui s'investissent pour nous aider soient sourds...

    as tu essayé cc cleaner , sinon une petite dose de javel pure et un peu d'antibiotiques c'est peut etre la grippe!!
    0
  14. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
     
    Ecoute j aiu tjr remercier les gens qui ont essaye de m aider mais je me trouvais avec plus de virus en mettant ce fichier usbfix puis je m excuse si j ai repeter mon message mais c juste pour que j ai de reponse....voila merci encore
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Tu veux faire quoi donc ?
    0
    1. baslesmasques Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
       
      Rapport Hijack:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:29:53, on 16/12/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Documents and Settings\hatem\Local Settings\Temp\is-LF406.tmp\sp_rsser.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC1.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\update.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60341
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60341
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
      O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
      O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC1.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RESEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
      O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
      O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
      O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
      O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
      O16 - DPF: TruePass EPF 7,0,100,684 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
      O16 - DPF: TruePass EPF 7,0,100,717 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
      O16 - DPF: TruePass EPF 7,0,100,730 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
      O16 - DPF: TruePass EPF 7,0,100,739 - https://blrscr3.egs-seg.gc.ca/applets/entrusttruepassapplet-epf.cab
      O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
      O16 - DPF: Yahoo! Checkers - http://download.games.yahoo.com/games/clients/y/kt4_x.cab
      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
      O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/yautocomplete.cab
      O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Documents and Settings\hatem\Local Settings\Temp\is-LF406.tmp\sp_rsser.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0