Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour a vous tous voila j'ai un probleme avec about:blank qui s'ouvre sans arret j'ai vu qu'il fallait telecharger un rapport hijackthis donc voila et merci d'avance pour vos reponses et votre aide:

 

Logfile of HijackThis v1.99.1

Scan saved at 21:41:23, on 05/11/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\LBTWiz.exe

C:\WINDOWS\mrofinu.exe

C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\Insider\Insider.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\WINDOWS\System32\yqinqhfhm.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/go.php?verb=register-home&lang=fre

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\ActiveX\AcroIEHelper.dll

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [MDM Rock 4] C:\WINDOWS\System32\bjvbeicyf.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [reginit] C:\WINDOWS\System32\yqinqhfhm.exe

O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe

O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu.exe

O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe

O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [insider] C:\Program Files\Insider\Insider.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Reader\reader_sl.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?902c28b733e8474d982f39c57ad97f59

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?902c28b733e8474d982f39c57ad97f59

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

 

merci!

Posté(e)

salut :P

 

Le pc est infecté...et pas du tout à jour!! le pc est très vulnérable en l'état.

Tu feras la mise à jour à la fin de la désinfection : n'installe pas encore le SP2 surtout, car il y a de gros risques de plantages.

 

Commence par installer un parefeu car ton pc est une passoire et toute désinfection est inutile sans ca >

 

Voila quelques liens pour des pare-feux gratuits

 

Zone Alarm (2 versions )

Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe

Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za

La version pro est payante après une période d'essai.

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

Jetico

Lien de téléchargement éditeur : http://www.jetico.com/

Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html

Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php

Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489

 

Outpost firewall free

Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php

Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php

 

La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Déconnecte toi, débranche physiquement ta connexion, et lance l'installation de ton pare-feu. Puis reconnecte toi et suis les instructions supplémentaires s'il y en a. Aide toi des tutos.

 

Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité .

 

Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:

 

Décompresse-le (clic droit >> Extraire ici) et double clique sur le fichier MSNFix.bat

- Exécute l'option R.

- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

 

Note :

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

 

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

 

Poste ce rapport ainsi qu'un nouveau rapport hijackthis stp

Posté(e)
salut :P

 

Le pc est infecté...et pas du tout à jour!! le pc est très vulnérable en l'état.

Tu feras la mise à jour à la fin de la désinfection : n'installe pas encore le SP2 surtout, car il y a de gros risques de plantages.

 

Commence par installer un parefeu car ton pc est une passoire et toute désinfection est inutile sans ca >

 

Voila quelques liens pour des pare-feux gratuits

 

Zone Alarm (2 versions )

Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe

Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za

La version pro est payante après une période d'essai.

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

Jetico

Lien de téléchargement éditeur : http://www.jetico.com/

Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html

Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php

Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489

 

Outpost firewall free

Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php

Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php

 

La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Déconnecte toi, débranche physiquement ta connexion, et lance l'installation de ton pare-feu. Puis reconnecte toi et suis les instructions supplémentaires s'il y en a. Aide toi des tutos.

 

Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité .

 

Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:

 

Décompresse-le (clic droit >> Extraire ici) et double clique sur le fichier MSNFix.bat

- Exécute l'option R.

- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

 

Note :

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

 

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

 

Poste ce rapport ainsi qu'un nouveau rapport hijackthis stp

 

 

:P merci de t'occuper de mon cas,donc voila le rapport hijackthis:

Logfile of HijackThis v1.99.1

Scan saved at 20:54:57, on 07/11/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\WINDOWS\LBTWiz.exe

C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

C:\WINDOWS\System32\yqinqhfhm.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\WinAble\winable.exe

C:\Program Files\Insider\Insider.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

D:\torrents\anti-virus\zone alarm\zlsSetup_70_337_000_fr.exe

C:\DOCUME~1\thomas\LOCALS~1\Temp\GLBB.tmp

C:\WINDOWS\System32\ZoneLabs\vsmon.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/go.php?verb=register-home&lang=fre

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\ActiveX\AcroIEHelper.dll

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [MDM Rock 4] C:\WINDOWS\System32\bjvbeicyf.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe

O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu.exe

O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKLM\..\Run: [reginit] C:\WINDOWS\System32\yqinqhfhm.exe

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe

O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKCU\..\Run: [insider] C:\Program Files\Insider\Insider.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Reader\reader_sl.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?902c28b733e8474d982f39c57ad97f59

O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?902c28b733e8474d982f39c57ad97f59

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

 

par contre pour msnfix je te mets 2 dossiers je ne sait pas celui qu'il te faut

 

C:\Program Files\Fichiers communs\Carlson\

C:\Program Files\Fichiers communs\Delsim\

C:\PROGRA~1\\ISM\

C:\PROGRA~1\\ISM2\

C:\PROGRA~1\Bifrost\

C:\PROGRA~1\ddm\

C:\PROGRA~1\InetGet2\

C:\PROGRA~1\Insider\

C:\PROGRA~1\QdrModule\

C:\PROGRA~1\Temporary\

C:\PROGRA~1\WinAble\

C:\PROGRA~1\WinPop\

C:\PROGRA~1WinAble\

C:\AVG_BETA\

C:\Conf\

C:\Install\

C:\Lixo\

C:\oddysee\

C:\Temp\

C:\WINDOWS\_tmp\

C:\WINDOWS\htmCache\

C:\WINDOWS\system32\B1\

C:\WINDOWS\system32\B2\

C:\WINDOWS\system32\openfile\

C:\WINDOWS\system32\Security\

C:\WINDOWS\system32\service\

C:\WINDOWS\system32\updatelinkmsn\

 

 

et celui là:

 

C:\WINDOWS\system32\abgsvc.exe"

C:\WINDOWS\system32\ACER.exe

C:\WINDOWS\system32\adaware.exe

C:\WINDOWS\system32\ahiclln.exe

C:\WINDOWS\system32\ahr.exe

C:\WINDOWS\system32\ahui32.exe

C:\WINDOWS\system32\aIg.exe

C:\WINDOWS\system32\alf.exe

C:\WINDOWS\system32\alg.scr

C:\WINDOWS\system32\algcs.scr

C:\WINDOWS\system32\algs.exe

C:\WINDOWS\system32\allge.scr

C:\WINDOWS\system32\amsn.exe

C:\WINDOWS\system32\AntiVirus.exe

C:\WINDOWS\system32\Antivirus32.exe

C:\WINDOWS\system32\apoa.scr

C:\WINDOWS\system32\ashDisp.exe

C:\WINDOWS\system32\ashServ.exe

C:\WINDOWS\system32\ashSv.exe

C:\WINDOWS\system32\asrchk.exe

C:\WINDOWS\system32\atraslay.dll

C:\WINDOWS\system32\Atsys.ddd

C:\WINDOWS\system32\Atsys.exe

C:\WINDOWS\system32\Atualizacao.exe

C:\WINDOWS\system32\audiohq.exe

C:\WINDOWS\system32\audise.exe

C:\WINDOWS\system32\authrasm.exe

C:\WINDOWS\system32\Auto.exe

C:\WINDOWS\system32\autoexec.bat

C:\WINDOWS\system32\autorun.ini

C:\WINDOWS\system32\avg64.exe

C:\WINDOWS\system32\azip32.dll

C:\WINDOWS\system32\b35sl2.dll

C:\WINDOWS\system32\bak\hide32.exe

C:\WINDOWS\system32\ban_list.txt

C:\WINDOWS\system32\Bifrost\server.exe

C:\WINDOWS\system32\bios.exe

C:\WINDOWS\system32\black.exe

C:\WINDOWS\system32\blue.exe

C:\WINDOWS\system32\bohe.exe

C:\WINDOWS\system32\BRISA.exe

C:\WINDOWS\system32\bssys.exe

C:\WINDOWS\system32\bsys.exe

C:\WINDOWS\system32\bsys.scr

C:\WINDOWS\system32\bsyys.scr

C:\WINDOWS\system32\btpaxole.dll

C:\WINDOWS\system32\cartao.scr

C:\WINDOWS\system32\cbi.exe

C:\WINDOWS\system32\ccsysup.exe

C:\WINDOWS\system32\ccsysupd.exe

C:\WINDOWS\system32\celcred.scr

C:\WINDOWS\system32\celular.exe

C:\WINDOWS\system32\certmsje.dll

C:\WINDOWS\system32\chmod.exe

C:\WINDOWS\system32\chmod3.exe

C:\WINDOWS\system32\Cica.exe

C:\WINDOWS\system32\cica.scr

C:\WINDOWS\system32\cjavau.exe

C:\WINDOWS\system32\cmrss.dll.exe

C:\WINDOWS\system32\cmrss.exe

C:\WINDOWS\system32\cmrss.scr

C:\WINDOWS\system32\code.exe

C:\WINDOWS\system32\codec.exe

C:\WINDOWS\system32\Com\klog.dat

C:\WINDOWS\system32\Com\lssas.exe

C:\WINDOWS\system32\Com\lssass.exe

C:\WINDOWS\system32\Com\se_fudeu.exe

C:\WINDOWS\system32\Config\svchost.exe

C:\WINDOWS\system32\Config\winlogon.exe

C:\WINDOWS\system32\csrrs.scr

C:\WINDOWS\system32\csrs.exe

C:\WINDOWS\system32\csrs.scr

C:\WINDOWS\system32\csrs.txt

C:\WINDOWS\system32\cssrs.scr

C:\WINDOWS\system32\ctfman.exe

C:\WINDOWS\system32\ctl3diac.exe

C:\WINDOWS\system32\cvisvc.exe

C:\WINDOWS\system32\cymdda.dll

C:\WINDOWS\system32\d1.exe

C:\WINDOWS\system32\d3dpwmst.dat

C:\WINDOWS\system32\d3dpwmst.dll

C:\WINDOWS\system32\d3dpwmst.exe

C:\WINDOWS\system32\danilo.exe

C:\WINDOWS\system32\ddcywvt.dll

C:\WINDOWS\system32\ddemwmad.dat

C:\WINDOWS\system32\ddemwmad.dll

C:\WINDOWS\system32\ddemwmad.exe

C:\WINDOWS\system32\Death.exe

C:\WINDOWS\system32\defender.exe

C:\WINDOWS\system32\DefLib.sys

C:\WINDOWS\system32\delplme.bat

C:\WINDOWS\system32\delplme.cmd

C:\WINDOWS\system32\delplme.com

C:\WINDOWS\system32\deqq\alial

C:\WINDOWS\system32\deqq\cult.exe

C:\WINDOWS\system32\deqq\dlcl.edp

C:\WINDOWS\system32\deqq\ger.exe

C:\WINDOWS\system32\deqq\gt.x

C:\WINDOWS\system32\deqq\hosts

C:\WINDOWS\system32\deqq\knlps.exe

C:\WINDOWS\system32\deqq\knlps.sys

C:\WINDOWS\system32\deqq\ksat.bat

C:\WINDOWS\system32\deqq\medo.dl

C:\WINDOWS\system32\deqq\orrl.exe

C:\WINDOWS\system32\deqq\palsp.exe

C:\WINDOWS\system32\deqq\repcale.exe

C:\WINDOWS\system32\deqq\riqa

C:\WINDOWS\system32\deqq\w.e

C:\WINDOWS\system32\deqq\zema

C:\WINDOWS\system32\desi.exe

C:\WINDOWS\system32\desktop.exe

C:\WINDOWS\system32\dhcp\formsw.exe

C:\WINDOWS\system32\dhcp\spolsv.exe

C:\WINDOWS\system32\dhcp\spoolsv.exe

C:\WINDOWS\system32\dhcp\spoolsvs.exe

C:\WINDOWS\system32\dhcp\trays.exe

C:\WINDOWS\system32\dhcpkbdh.exe

C:\WINDOWS\system32\diagisr.dll

C:\WINDOWS\system32\didi.exe

C:\WINDOWS\system32\direct3dfx.dll

C:\WINDOWS\system32\direct3dx.dll

C:\WINDOWS\system32\directfxd.exe

C:\WINDOWS\system32\directxd.exe

C:\WINDOWS\system32\disk.exe

C:\WINDOWS\system32\disk10.exe

C:\WINDOWS\system32\Diup.exe

C:\WINDOWS\system32\dl.exe

C:\WINDOWS\system32\dllcache\again.exe

C:\WINDOWS\system32\dllcache\copiandotudo.exe

C:\WINDOWS\system32\dllcache\curioso.exe

C:\WINDOWS\system32\dllcache\denovo_aqui.exe

C:\WINDOWS\system32\dllcache\Flinstone.exe

C:\WINDOWS\system32\dllcache\inside.exe

C:\WINDOWS\system32\dllcache\invadido.exe

C:\WINDOWS\system32\dllcache\inyourface.exe

C:\WINDOWS\system32\dllcache\iron_maiden.exe

C:\WINDOWS\system32\dllcache\ja_era_hehe.exe

C:\WINDOWS\system32\dllcache\jhost.exe

C:\WINDOWS\system32\dllcache\jucheck.exe

C:\WINDOWS\system32\dllcache\jvshost.exe

C:\WINDOWS\system32\dllcache\klog.dat

C:\WINDOWS\system32\dllcache\msnworm.exe

C:\WINDOWS\system32\dllcache\mswan.exe

C:\WINDOWS\system32\dllcache\naoadianta.exe

C:\WINDOWS\system32\dllcache\nirvena.exe

C:\WINDOWS\system32\dllcache\novamente.exe

C:\WINDOWS\system32\dllcache\poisonivy.exe

C:\WINDOWS\system32\dllcache\protweb.exe

C:\WINDOWS\system32\dllcache\qsch0st.exe

C:\WINDOWS\system32\dllcache\Rtsecar.exe

C:\WINDOWS\system32\dllcache\scvhost.exe

C:\WINDOWS\system32\dllcache\se_fudeu.exe

C:\WINDOWS\system32\dllcache\starting.exe

C:\WINDOWS\system32\dllcache\Terror_MSN.exe

C:\WINDOWS\system32\dllcache\testandoA.exe

C:\WINDOWS\system32\dllcache\tsorfib.exe

C:\WINDOWS\system32\dllcache\verme_chato.exe

C:\WINDOWS\system32\dllcache\winmga.exe

C:\WINDOWS\system32\dllcache\winrcn.exe

C:\WINDOWS\system32\dllcache\winsno.exe

C:\WINDOWS\system32\dllcache\winsntp.exe

C:\WINDOWS\system32\dllcache\winsony.exe

C:\WINDOWS\system32\dllcache\ZoneAlarm.exe

C:\WINDOWS\system32\dllhostup.exe

C:\WINDOWS\system32\dllvirtual.dll

C:\WINDOWS\system32\dllvirtual.exe

C:\WINDOWS\system32\dllvirtual.js

C:\WINDOWS\system32\dlssd.exe

C:\WINDOWS\system32\dnsajobe.dat

C:\WINDOWS\system32\dnsajobe.dll

C:\WINDOWS\system32\dnsajobe.exe

C:\WINDOWS\system32\doriot.exe

C:\WINDOWS\system32\dpl1npwm.dat

C:\WINDOWS\system32\dpl1npwm.dll

C:\WINDOWS\system32\dpl1npwm.exe

C:\WINDOWS\system32\dpv1bidi.dll

C:\WINDOWS\system32\dpwsmmfu.dat

C:\WINDOWS\system32\dpwsmmfu.dll

C:\WINDOWS\system32\dpwsmmfu.exe

C:\WINDOWS\system32\dragon.txt

C:\WINDOWS\system32\drift.scr

C:\WINDOWS\system32\drivers01.scr

C:\WINDOWS\system32\drivers\8cc342db.sys

C:\WINDOWS\system32\drivers\atapi16.sys

C:\WINDOWS\system32\drivers\backsys.sys

C:\WINDOWS\system32\drivers\Csrs.exe

C:\WINDOWS\system32\drivers\drivers\isapnp.exe

C:\WINDOWS\system32\drivers\drivers\task.exe

C:\WINDOWS\system32\drivers\etc\hosts.exe

C:\WINDOWS\system32\drivers\etc\services.exe

C:\WINDOWS\system32\drivers\etc\svchosts.exe

C:\WINDOWS\system32\drivers\isapnp.exe

C:\WINDOWS\system32\drivers\oreans32.sys

C:\WINDOWS\system32\drivers\privada.exe

C:\WINDOWS\system32\drivers\root\system

C:\WINDOWS\system32\drivers\services.exe

C:\WINDOWS\system32\drivers\sndrec32.exe

C:\WINDOWS\system32\drivers\Sndrec64.exe

C:\WINDOWS\system32\drivers\sys.exe

C:\WINDOWS\system32\drivers\System.exe

C:\WINDOWS\system32\drivers\taskmgr.exe

C:\WINDOWS\system32\drivers\winlogon.exe

C:\WINDOWS\system32\drsmartload1135a.exe

C:\WINDOWS\system32\drsys32.exe

C:\WINDOWS\system32\Drunk_lol.pif

C:\WINDOWS\system32\dsys.scr

C:\WINDOWS\system32\dxdll\svchost.exe

C:\WINDOWS\system32\dxovx.dll

C:\WINDOWS\system32\dydhcp.exe

C:\WINDOWS\system32\ehSched.exe

C:\WINDOWS\system32\epson.scr

C:\WINDOWS\system32\ersvsync.dat

C:\WINDOWS\system32\ersvsync.dll

C:\WINDOWS\system32\ersvsync.exe

C:\WINDOWS\system32\Estra.exe

C:\WINDOWS\system32\ExCorp.exe

C:\WINDOWS\system32\Exec32.exe

C:\WINDOWS\system32\explore.exe

C:\WINDOWS\system32\EXPLORER.EXE

C:\WINDOWS\system32\explori.exe

C:\WINDOWS\system32\f1.exe

C:\WINDOWS\system32\faate32.exe

C:\WINDOWS\system32\faT.exe

C:\WINDOWS\system32\file.exe

C:\WINDOWS\system32\firewall.exe

C:\WINDOWS\system32\firewallav.dll

C:\WINDOWS\system32\flw334.dll

C:\WINDOWS\system32\formatsys.exe

C:\WINDOWS\system32\foto_celular.scr

C:\WINDOWS\system32\fotos

C:\WINDOWS\system32\fotos04102006.exe

C:\WINDOWS\system32\fpoa.scr

C:\WINDOWS\system32\game.rar

C:\WINDOWS\system32\game.zip

C:\WINDOWS\system32\gbiehh.exe

C:\WINDOWS\system32\gmail.exe

C:\WINDOWS\system32\gmilogon.exe

C:\WINDOWS\system32\grana.scr

C:\WINDOWS\system32\gray.exe

C:\WINDOWS\system32\green.exe

C:\WINDOWS\system32\gsmutx.exe

C:\WINDOWS\system32\gsx2.exe

C:\WINDOWS\system32\h435adlc.dll

C:\WINDOWS\system32\haha.exe

C:\WINDOWS\system32\hanonvt.ini

C:\WINDOWS\system32\help.scr

C:\WINDOWS\system32\HEREBABYs.exe

C:\WINDOWS\system32\Hide32.exe

C:\WINDOWS\system32\hidekit.exe

C:\WINDOWS\system32\hiholl.com

C:\WINDOWS\system32\hlpsrv.exe

C:\WINDOWS\system32\hork.exe

C:\WINDOWS\system32\hostfast.cmd

C:\WINDOWS\system32\hosts.exe

C:\WINDOWS\system32\hosts.scr

C:\WINDOWS\system32\hosts.txt

C:\WINDOWS\system32\hosts2.scr

C:\WINDOWS\system32\hptzb02.exe

C:\WINDOWS\system32\hs.exe

C:\WINDOWS\system32\hsvwer4.dll

C:\WINDOWS\system32\hsvwer9.dll

C:\WINDOWS\system32\html.txt

C:\WINDOWS\system32\htssv.exe

C:\WINDOWS\system32\i.exe

C:\WINDOWS\system32\i32yyc.exe

C:\WINDOWS\system32\i5iphe.exe

C:\WINDOWS\system32\icone.exe

C:\WINDOWS\system32\icpldrv.exe

C:\WINDOWS\system32\icpldrvx.exe

C:\WINDOWS\system32\icpldrvx.js

C:\WINDOWS\system32\icwpslbi.exe

C:\WINDOWS\system32\ie.exe

C:\WINDOWS\system32\iefav

C:\WINDOWS\system32\iefav\tools\SpyWinWb.dll

C:\WINDOWS\system32\iefav\tools4\SpyWinWb.dll

C:\WINDOWS\system32\iefav\toolz\SpyWinWb.dll

C:\WINDOWS\system32\iewq32.exe

C:\WINDOWS\system32\IEXPLORE.exe

C:\WINDOWS\system32\iexplore.scr

C:\WINDOWS\system32\iexplorer.dll.exe

C:\WINDOWS\system32\iexplorer.exe

C:\WINDOWS\system32\iissmspb.dll

C:\WINDOWS\system32\img.cmd

C:\WINDOWS\system32\IMG0007.rar

C:\WINDOWS\system32\IMG0007.zip

C:\WINDOWS\system32\imglog.scr

C:\WINDOWS\system32\imglong.exe

C:\WINDOWS\system32\imglong.pif

C:\WINDOWS\system32\ImgPaint.exe

C:\WINDOWS\system32\imgrb.scr

C:\WINDOWS\system32\imgrbs.scr

C:\WINDOWS\system32\imgrd.scr

C:\WINDOWS\system32\imgrt.scr

C:\WINDOWS\system32\imstcallback.exe

C:\WINDOWS\system32\inetlibx.exe

C:\WINDOWS\system32\infowshb.dll

C:\WINDOWS\system32\InternetAccsess532.dll

C:\WINDOWS\system32\intlprinters.exe

C:\WINDOWS\system32\invadido.exe

C:\WINDOWS\system32\ipprbatm.dll

C:\WINDOWS\system32\irpf.exe

C:\WINDOWS\system32\Isass.exe

C:\WINDOWS\system32\Isass.scr

C:\WINDOWS\system32\isass32.exe

C:\WINDOWS\system32\isrprf32.dll

C:\WINDOWS\system32\isrprov.exe

C:\WINDOWS\system32\issas0x.scr

C:\WINDOWS\system32\j6w5b1ksec.dll

C:\WINDOWS\system32\jamaica.exe

C:\WINDOWS\system32\java.cmd

C:\WINDOWS\system32\java.scr

C:\WINDOWS\system32\javajrk.exe

C:\WINDOWS\system32\javas.exe

C:\WINDOWS\system32\jpb.exe

C:\WINDOWS\system32\jshxw.exe

C:\WINDOWS\system32\jubswwe

C:\WINDOWS\system32\jucshed.cmd

C:\WINDOWS\system32\Juegs.exe

C:\WINDOWS\system32\jusched.exe

C:\WINDOWS\system32\JVM.exe

C:\WINDOWS\system32\JVM0.exe

C:\WINDOWS\system32\JVMa.exe

C:\WINDOWS\system32\kavsvc32.exe

C:\WINDOWS\system32\kbdemsdm.dat

C:\WINDOWS\system32\kbdemsdm.dll

C:\WINDOWS\system32\kbdemsdm.dll

C:\WINDOWS\system32\kbdemsdm.exe

C:\WINDOWS\system32\kbdnmfc4.dll

C:\WINDOWS\system32\kerlupa.exe

C:\WINDOWS\system32\kernels32.exe

C:\WINDOWS\system32\killdesig.exe

C:\WINDOWS\system32\kimhelpmak.exe

C:\WINDOWS\system32\klpp.exe

C:\WINDOWS\system32\kmsklx.exe

C:\WINDOWS\system32\ksmmtq.exe

C:\WINDOWS\system32\kyfffo.exe

C:\WINDOWS\system32\le.exe

C:\WINDOWS\system32\leetch32.exe

C:\WINDOWS\system32\lexplore.exe

C:\WINDOWS\system32\Lexplorer.exe

C:\WINDOWS\system32\libcinet.exe

C:\WINDOWS\system32\libcintle.dll

C:\WINDOWS\system32\libcintle2.dll

C:\WINDOWS\system32\libcintles3.dll

C:\WINDOWS\system32\libhelps.dll

C:\WINDOWS\system32\libinets.dll

C:\WINDOWS\system32\libmsns.dll

C:\WINDOWS\system32\libweb.dll

C:\WINDOWS\system32\libwinets.dll

C:\WINDOWS\system32\list.exe

C:\WINDOWS\system32\locadx3j.dll

C:\WINDOWS\system32\login.dll

C:\WINDOWS\system32\logon.com

C:\WINDOWS\system32\logon.exe

C:\WINDOWS\system32\logon1.scr

C:\WINDOWS\system32\logon2.scr

C:\WINDOWS\system32\logunit.sys

C:\WINDOWS\system32\lookatme.exe

C:\WINDOWS\system32\love_me.pif

C:\WINDOWS\system32\lprhwinn.exe

C:\WINDOWS\system32\lsass2.exe

C:\WINDOWS\system32\lsass32.exe

C:\WINDOWS\system32\lsass47.exe

C:\WINDOWS\system32\lsasss.exe

C:\WINDOWS\system32\lsassss.exe

C:\WINDOWS\system32\lssas.exe

C:\WINDOWS\system32\lvss.exe

C:\WINDOWS\system32\mag_cscd.dat

C:\WINDOWS\system32\mag_cscd.dll

C:\WINDOWS\system32\mag_cscd.exe

C:\WINDOWS\system32\malware.exe

C:\WINDOWS\system32\mangal.exe

C:\WINDOWS\system32\mdn.exe

C:\WINDOWS\system32\MEGATRON.ini

C:\WINDOWS\system32\Mensagem.exe

C:\WINDOWS\system32\mess.scr

C:\WINDOWS\system32\messenger.exe

C:\WINDOWS\system32\messenger.scr

C:\WINDOWS\system32\messenger32.scr

C:\WINDOWS\system32\mgmsgr.exe

C:\WINDOWS\system32\Microsoft.exe

C:\WINDOWS\system32\microsoft\backup.ftp

C:\WINDOWS\system32\microsoft\backup.tftp

C:\WINDOWS\system32\mkdrxz.exe

C:\WINDOWS\system32\mkrshcx.exe

C:\WINDOWS\system32\modulo1.exe

C:\WINDOWS\system32\modulo2.exe

C:\WINDOWS\system32\modulo3.exe

C:\WINDOWS\system32\mpeg4dec0.dll

C:\WINDOWS\system32\mrjaskr.exe

C:\WINDOWS\system32\mrjasmr.exe

C:\WINDOWS\system32\msbcs.exe

C:\WINDOWS\system32\msbcs.scr

C:\WINDOWS\system32\msbiwmip.dll

C:\WINDOWS\system32\mscheldbnp.scr

C:\WINDOWS\system32\Mscheldncx.scr

C:\WINDOWS\system32\Mscheldork.scr

C:\WINDOWS\system32\mscmippr.dat

C:\WINDOWS\system32\mscmippr.dll

C:\WINDOWS\system32\mscmippr.exe

C:\WINDOWS\system32\msconf.exe

C:\WINDOWS\system32\msftmssw.exe

C:\WINDOWS\system32\MsgPlus.exe

C:\WINDOWS\system32\msgraphics.exe

C:\WINDOWS\system32\msgrcg32.scr

C:\WINDOWS\system32\mshtmldat32.exe

C:\WINDOWS\system32\mshtmsdt.dll

C:\WINDOWS\system32\msihlprm.exe

C:\WINDOWS\system32\msload.exe

C:\WINDOWS\system32\msmgsr.exe

C:\WINDOWS\system32\msmsgr.exe

C:\WINDOWS\system32\MSMSN32.EXE

C:\WINDOWS\system32\msn.dll

C:\WINDOWS\system32\msn.exe

C:\WINDOWS\system32\msn.scr

C:\WINDOWS\system32\MSN_ENVIA.exe

C:\WINDOWS\system32\MSN_MSS.exe

C:\WINDOWS\system32\msn32.exe

C:\WINDOWS\system32\msn6.3.exe

C:\WINDOWS\system32\msnconf.exe

C:\WINDOWS\system32\MSNENVIA.exe

C:\WINDOWS\system32\msnfile.exe

C:\WINDOWS\system32\msnfix.exe

C:\WINDOWS\system32\msng.exe

C:\WINDOWS\system32\msngr.exe

C:\WINDOWS\system32\msngrn.exe

C:\WINDOWS\system32\msninet.exe

C:\WINDOWS\system32\msnix.scr

C:\WINDOWS\system32\MSNMGS1.exe

C:\WINDOWS\system32\msnms.exe

C:\WINDOWS\system32\msnmsegr.exe

C:\WINDOWS\system32\msnmsg.exe

C:\WINDOWS\system32\msnmsgr.exe

C:\WINDOWS\system32\msnmsgs.exe

C:\WINDOWS\system32\msnmsnr.exe

C:\WINDOWS\system32\msnmsnr.scr

C:\WINDOWS\system32\msnmssgr.exe

C:\WINDOWS\system32\msnn.exe

C:\WINDOWS\system32\msnnsgr.exe

C:\WINDOWS\system32\msnplus.exe

C:\WINDOWS\system32\msnpop.exe

C:\WINDOWS\system32\msnsgs.exe

C:\WINDOWS\system32\msnsupport.exe

C:\WINDOWS\system32\msnus.exe

C:\WINDOWS\system32\MSNWA.exe

C:\WINDOWS\system32\msnwisterd.exe

C:\WINDOWS\system32\msnworm.exe

C:\WINDOWS\system32\MSOffice.exe

C:\WINDOWS\system32\msout.exe

C:\WINDOWS\system32\msprwinn.dat

C:\WINDOWS\system32\msprwinn.dll

C:\WINDOWS\system32\msprwinn.exe

C:\WINDOWS\system32\msreg.exe

C:\WINDOWS\system32\msscdpnm.exe

C:\WINDOWS\system32\mssend.exe

C:\WINDOWS\system32\mssnn.exe

C:\WINDOWS\system32\msssn.exe

C:\WINDOWS\system32\mstrust32.dll

C:\WINDOWS\system32\mswxvz.exe

C:\WINDOWS\system32\msxml32.exe

C:\WINDOWS\system32\mw.exe

C:\WINDOWS\system32\naked_party.pif

C:\WINDOWS\system32\naoadianta.exe

C:\WINDOWS\system32\Navaps.scr

C:\WINDOWS\system32\navy.exe

C:\WINDOWS\system32\Negdo.exe

C:\WINDOWS\system32\netburn.scr

C:\WINDOWS\system32\netepade.scr

C:\WINDOWS\system32\netlocca.dat

C:\WINDOWS\system32\netlocca.dll

C:\WINDOWS\system32\netlocca.exe

C:\WINDOWS\system32\NetMeeting.exe

C:\WINDOWS\system32\netsupp.dll

C:\WINDOWS\system32\newsystem25.dll

C:\WINDOWS\system32\nfw32.exe

C:\WINDOWS\system32\nmevscrr.exe

C:\WINDOWS\system32\nostd.scr

C:\WINDOWS\system32\not_uno.exe

C:\WINDOWS\system32\notepadd.exe

C:\WINDOWS\system32\notice.dll

C:\WINDOWS\system32\notiffy.dll

C:\WINDOWS\system32\NSecurity.exe

C:\WINDOWS\system32\nsnmsgr.exe

C:\WINDOWS\system32\nsstd.scr

C:\WINDOWS\system32\ntssv.exe

C:\WINDOWS\system32\nvbsvc.exe

C:\WINDOWS\system32\nvcpll.exe

C:\WINDOWS\system32\nvsvc64.exe

C:\WINDOWS\system32\oddysee.exe

C:\WINDOWS\system32\office.exe

C:\WINDOWS\system32\oi.exe

C:\WINDOWS\system32\okt.exe

C:\WINDOWS\system32\opengll.exe

C:\WINDOWS\system32\openglx.exe

C:\WINDOWS\system32\orgut.exe

C:\WINDOWS\system32\orgut.scr

C:\WINDOWS\system32\ork.exe

C:\WINDOWS\system32\orkut.scr

C:\WINDOWS\system32\orkut_jptsky.exe

C:\WINDOWS\system32\OSSMTP.DLL

C:\WINDOWS\system32\Outlook Express.exe

C:\WINDOWS\system32\partner.log

C:\WINDOWS\system32\perfdisp.dat

C:\WINDOWS\system32\perfdisp.dll

C:\WINDOWS\system32\perfdisp.exe

C:\WINDOWS\system32\PerfStringV4.9.dll

C:\WINDOWS\system32\photoalbum.rar

C:\WINDOWS\system32\photoalbum.zip

C:\WINDOWS\system32\photopaint.exe

C:\WINDOWS\system32\photopoint.exe

C:\WINDOWS\system32\photos.rar

C:\WINDOWS\system32\plugim.exe

C:\WINDOWS\system32\plugin.exe

C:\WINDOWS\system32\plugin.scr

C:\WINDOWS\system32\plugin.txt

C:\WINDOWS\system32\Plugin1.dat

C:\WINDOWS\system32\pluginx.exe

C:\WINDOWS\system32\poison.sys

C:\WINDOWS\system32\Principal.exe

C:\WINDOWS\system32\printers.exe

C:\WINDOWS\system32\prodigy323.dll

C:\WINDOWS\system32\prodigys323.dll

C:\WINDOWS\system32\program1.exe

C:\WINDOWS\system32\pruas.exe

C:\WINDOWS\system32\psapuman.exe

C:\WINDOWS\system32\psnppack.dll

C:\WINDOWS\system32\quegrilo.scr

C:\WINDOWS\system32\querdgne.dat

C:\WINDOWS\system32\querdgne.dll

C:\WINDOWS\system32\querdgne.exe

C:\WINDOWS\system32\rafba.dll

C:\WINDOWS\system32\Raid_N.exe

C:\WINDOWS\system32\rdcshost32.exe

C:\WINDOWS\system32\rdfhost.dll

C:\WINDOWS\system32\rdihost.dll

C:\WINDOWS\system32\rdpszipf.dll

C:\WINDOWS\system32\rdshost.dll

C:\WINDOWS\system32\rdshost32.exe

C:\WINDOWS\system32\red.exe

C:\WINDOWS\system32\reg_0001.txt

C:\WINDOWS\system32\regcleaner.exe

C:\WINDOWS\system32\regserve.exe

C:\WINDOWS\system32\remote.cmd

C:\WINDOWS\system32\Restore\restore.exe

C:\WINDOWS\system32\reterx.exe

C:\WINDOWS\system32\revolution.exe

C:\WINDOWS\system32\robin.exe

C:\WINDOWS\system32\rpcnqasf.dll

C:\WINDOWS\system32\rpmsvc.exe

C:\WINDOWS\system32\rstwa.ini

C:\WINDOWS\system32\rstwa.tmp

C:\WINDOWS\system32\rtutvb5d.dll

C:\WINDOWS\system32\rundl132.exe

C:\WINDOWS\system32\s2.exe

C:\WINDOWS\system32\sarcaz.scr

C:\WINDOWS\system32\scamdisk.exe

C:\WINDOWS\system32\scammdisk.exe

C:\WINDOWS\system32\scbs.scr

C:\WINDOWS\system32\scfvost.exe

C:\WINDOWS\system32\schostt.exe

C:\WINDOWS\system32\schoty.cmd

C:\WINDOWS\system32\scp3wiav.dll

C:\WINDOWS\system32\sdrivew32.exe

C:\WINDOWS\system32\seclkbdn.dll

C:\WINDOWS\system32\Security\Firewall.exe

C:\WINDOWS\system32\Security\klog.dat

C:\WINDOWS\system32\Security\WinUpdate.exe

C:\WINDOWS\system32\segder32.exe

C:\WINDOWS\system32\segtem32.exe

C:\WINDOWS\system32\segtem332.exe

C:\WINDOWS\system32\sender32.exe

C:\WINDOWS\system32\sendwmdm.exe

C:\WINDOWS\system32\serbw.exe

C:\WINDOWS\system32\server.exe

C:\WINDOWS\system32\service.exe

C:\WINDOWS\system32\service\navupdt.exe

C:\WINDOWS\system32\service\navupdt2.exe

C:\WINDOWS\system32\service\service.dll

C:\WINDOWS\system32\service\service.dll*

C:\WINDOWS\system32\service\service2.dll

C:\WINDOWS\system32\service\services.exe

C:\WINDOWS\system32\servicer.exe

C:\WINDOWS\system32\servico.exe

C:\WINDOWS\system32\servics.exe

C:\WINDOWS\system32\setting.ini

C:\WINDOWS\system32\setupx32.exe

C:\WINDOWS\system32\sever32.exe

C:\WINDOWS\system32\sevicess.scr

C:\WINDOWS\system32\sexy_bedroom.pif

C:\WINDOWS\system32\shdosbei.dat

C:\WINDOWS\system32\shdosbei.dll

C:\WINDOWS\system32\shdosbei.exe

C:\WINDOWS\system32\shell32dll.exe

C:\WINDOWS\system32\SICB.exe

C:\WINDOWS\system32\SICB.scr

C:\WINDOWS\system32\simdataconf.dll

C:\WINDOWS\system32\sistema.exe

C:\WINDOWS\system32\sistrat.scr

C:\WINDOWS\system32\skcvhost.exe

C:\WINDOWS\system32\skcvhosthk.dll

C:\WINDOWS\system32\skcvhostr.exe

C:\WINDOWS\system32\Skype.exe

C:\WINDOWS\system32\smcfg32.exe

C:\WINDOWS\system32\smics.exe

C:\WINDOWS\system32\sms.scr

C:\WINDOWS\system32\smsc.exe

C:\WINDOWS\system32\smsc.txt

C:\WINDOWS\system32\smsl.exe

C:\WINDOWS\system32\smss.ini

C:\WINDOWS\system32\snagos.exe

C:\WINDOWS\system32\snengine.exe

C:\WINDOWS\system32\sp2.exe

C:\WINDOWS\system32\spls.exe

C:\WINDOWS\system32\spooIsv.exe

C:\WINDOWS\system32\spooldr.sys

C:\WINDOWS\system32\spools.scr

C:\WINDOWS\system32\spoolsa.scr

C:\WINDOWS\system32\spoolsvc.exe

C:\WINDOWS\system32\spoolsvr.exe

C:\WINDOWS\system32\spoolzha.scr

C:\WINDOWS\system32\sprY.exe

C:\WINDOWS\system32\spvspool.exe

C:\WINDOWS\system32\spwwlsa.scr

C:\WINDOWS\system32\sqlsusrs.exe

C:\WINDOWS\system32\ssms.scr

C:\WINDOWS\system32\ssvichosst.exe

C:\WINDOWS\system32\ssvschost.sys

C:\WINDOWS\system32\strad.exe

C:\WINDOWS\system32\su40uue.dll

C:\WINDOWS\system32\Supervise.exe

C:\WINDOWS\system32\supoolsvc.exe

C:\WINDOWS\system32\svch0st.exe

C:\WINDOWS\system32\SVCH0STl.exe

C:\WINDOWS\system32\SVCH0STll.EXE

C:\WINDOWS\system32\svchon32.exe

C:\WINDOWS\system32\svchoost.exe

C:\WINDOWS\system32\svchosd.scr

C:\WINDOWS\system32\svchosdt.scr

C:\WINDOWS\system32\svchost.scr

C:\WINDOWS\system32\svchost1.exe

C:\WINDOWS\system32\svchost32.exe

C:\WINDOWS\system32\svchosted.scr

C:\WINDOWS\system32\Svchosts.exe

C:\WINDOWS\system32\svchostss.exe

C:\WINDOWS\system32\svcmgrs.exe

C:\WINDOWS\system32\svcp.csv

C:\WINDOWS\system32\svcsky32.exe

C:\WINDOWS\system32\svhootss.exe

C:\WINDOWS\system32\svhoskil.exe

C:\WINDOWS\system32\svhossst.exe

C:\WINDOWS\system32\svhost.exe

C:\WINDOWS\system32\svhost.pif

C:\WINDOWS\system32\svhostt32.exe

C:\WINDOWS\system32\svhotss.exe

C:\WINDOWS\system32\svohost.exe

C:\WINDOWS\system32\svschost.sys

C:\WINDOWS\system32\svshot.exe

C:\WINDOWS\system32\svshott.exe

C:\WINDOWS\system32\svvshot.exe

C:\WINDOWS\system32\svxosted.scr

C:\WINDOWS\system32\SwcHost.exe

C:\WINDOWS\system32\swchosthed.scr

C:\WINDOWS\system32\sys.txt

C:\WINDOWS\system32\sys\smss.exe

C:\WINDOWS\system32\sys32dll.exe

C:\WINDOWS\system32\SYSARC.EXE

C:\WINDOWS\system32\sysDesktop.scr

C:\WINDOWS\system32\sysedir.exe

C:\WINDOWS\system32\syshelps.dll

C:\WINDOWS\system32\syshosts.dll

C:\WINDOWS\system32\sysiff_v.dll

C:\WINDOWS\system32\syslinks2.dll

C:\WINDOWS\system32\syspoint.dll

C:\WINDOWS\system32\syspoints.dll

C:\WINDOWS\system32\sysprinters.dll

C:\WINDOWS\system32\sysrcvr2.dll

C:\WINDOWS\system32\sysrcvr246.dll

C:\WINDOWS\system32\sysstrat.scr

C:\WINDOWS\system32\syst.exe

C:\WINDOWS\system32\System.exe

C:\WINDOWS\system32\system1591.exe

C:\WINDOWS\system32\system32.exe

C:\WINDOWS\system32\system32\server32.exe

C:\WINDOWS\system32\system32\system32.exe

C:\WINDOWS\system32\system321.exe

C:\WINDOWS\system32\system34.exe

C:\WINDOWS\system32\system64.exe

C:\WINDOWS\system32\systemdll.exe

C:\WINDOWS\system32\systemuse.cmd

C:\WINDOWS\system32\systen32.exe

C:\WINDOWS\system32\systesrt32.dll

C:\WINDOWS\system32\systray.scr

C:\WINDOWS\system32\systs.exe

C:\WINDOWS\system32\sysviews.dll

C:\WINDOWS\system32\szsvc.exe

C:\WINDOWS\system32\tagasuarus*.exe

C:\WINDOWS\system32\task.exe

C:\WINDOWS\system32\task32.exe

C:\WINDOWS\system32\taskcvrd32.exe

C:\WINDOWS\system32\taskkmgr.exe

C:\WINDOWS\system32\tasklist32.exe

C:\WINDOWS\system32\taskmaneger.exe

C:\WINDOWS\system32\taskmgra.com

C:\WINDOWS\system32\taskmgrd.scr

C:\WINDOWS\system32\taskmgrxp.exe

C:\WINDOWS\system32\taskngr.exe

C:\WINDOWS\system32\tempatu.exe

C:\WINDOWS\system32\tempo.exe

C:\WINDOWS\system32\terrasvhost.exe

C:\WINDOWS\system32\TFTP3800

C:\WINDOWS\system32\time.exe

C:\WINDOWS\system32\tsklist32.exe

C:\WINDOWS\system32\tskmrg2.scr

C:\WINDOWS\system32\tsorfib.exe

C:\WINDOWS\system32\Ttt.exe

C:\WINDOWS\system32\tv.exe

C:\WINDOWS\system32\unesta.exe

C:\WINDOWS\system32\unknown32.exe

C:\WINDOWS\system32\untitleds32.exe

C:\WINDOWS\system32\update.cmd

C:\WINDOWS\system32\updated.exe

C:\WINDOWS\system32\updatexp.exe

C:\WINDOWS\system32\updte.exe

C:\WINDOWS\system32\updtx.exe

C:\WINDOWS\system32\upsystem.exe

C:\WINDOWS\system32\urdvxc.exe

C:\WINDOWS\system32\urlmsnlink.dat

C:\WINDOWS\system32\usrliiss.dll

C:\WINDOWS\system32\valentine_card.zip

C:\WINDOWS\system32\VB6.EXE

C:\WINDOWS\system32\vbsys2.dll

C:\WINDOWS\system32\verme_chato.exe

C:\WINDOWS\system32\video.exe

C:\WINDOWS\system32\video.rar

C:\WINDOWS\system32\video.zip

C:\WINDOWS\system32\virus.exe

C:\WINDOWS\system32\vmmreg32.exe

C:\WINDOWS\system32\vpcrtf.exe

C:\WINDOWS\system32\vsmon.exe

C:\WINDOWS\system32\w08hbq.exe

C:\WINDOWS\system32\w32_mjd.dll

C:\WINDOWS\system32\warning.exe

C:\WINDOWS\system32\wcntfy.exe

C:\WINDOWS\system32\wconf32.exe

C:\WINDOWS\system32\wdfdgmr.exe

C:\WINDOWS\system32\Webcam_004.pif

C:\WINDOWS\system32\wepwep1.com

C:\WINDOWS\system32\white.exe

C:\WINDOWS\system32\Win 98.exe

C:\WINDOWS\system32\Win XP.exe

C:\WINDOWS\system32\Win32.exe

C:\WINDOWS\system32\win32config.exe

C:\WINDOWS\system32\win32dlll.exe

C:\WINDOWS\system32\win32xp.dll

C:\WINDOWS\system32\win442.dll

C:\WINDOWS\system32\winamp.exe

C:\WINDOWS\system32\winbo32.exe

C:\WINDOWS\system32\WINdirect.exe

C:\WINDOWS\system32\Windows Update.exe

C:\WINDOWS\system32\windows.cmd

C:\WINDOWS\system32\windows.exe

C:\WINDOWS\system32\Windows.scr

C:\WINDOWS\system32\Windows32.exe

C:\WINDOWS\system32\windserv.exe

C:\WINDOWS\system32\wingo.exe

C:\WINDOWS\system32\winHelp.exe

C:\WINDOWS\system32\winhelp1.com

C:\WINDOWS\system32\winhelp2.com

C:\WINDOWS\system32\winhelp3.com

C:\WINDOWS\system32\winhelp4.com

C:\WINDOWS\system32\winhelp5.cmd

C:\WINDOWS\system32\winhill.com

C:\WINDOWS\system32\winIogon.exe

C:\WINDOWS\system32\winjava.scr

C:\WINDOWS\system32\winktsisx.exe

C:\WINDOWS\system32\winlgcvers.exe

C:\WINDOWS\system32\winlogin.exe

C:\WINDOWS\system32\winlogon_.jpg

C:\WINDOWS\system32\winshost.exe

C:\WINDOWS\system32\winstall.exe

C:\WINDOWS\system32\winsub.xml

C:\WINDOWS\system32\winupdate.exe

C:\WINDOWS\system32\winupdate128.exe

C:\WINDOWS\system32\winUpdateNew.exe

C:\WINDOWS\system32\winupdbc.exe

C:\WINDOWS\system32\Winuser.exe

C:\WINDOWS\system32\winviews32.dll

C:\WINDOWS\system32\winxp.exe

C:\WINDOWS\system32\wkssmsjt.dll

C:\WINDOWS\system32\wldadisp.dat

C:\WINDOWS\system32\wldadisp.dll

C:\WINDOWS\system32\wldadisp.exe

C:\WINDOWS\system32\wlm.scr

C:\WINDOWS\system32\wmauhype.dll

C:\WINDOWS\system32\wmhs32.dll

C:\WINDOWS\system32\wmsip.dll

C:\WINDOWS\system32\wndrivs32.exe

C:\WINDOWS\system32\wnlsos.exe

C:\WINDOWS\system32\work.exe

C:\WINDOWS\system32\WorkFile.exe

C:\WINDOWS\system32\WormList.exe

C:\WINDOWS\system32\wormmsn.scr

C:\WINDOWS\system32\wpabaln32.exe

C:\WINDOWS\system32\wpabalnm.exe

C:\WINDOWS\system32\wqsoft.exe

C:\WINDOWS\system32\wsass32.exe

C:\WINDOWS\system32\wshrmqis.dll

C:\WINDOWS\system32\wsnctfy.exe

C:\WINDOWS\system32\wsyial.exe

C:\WINDOWS\system32\wuamgrd.exe

C:\WINDOWS\system32\wuaucltr.exe

C:\WINDOWS\system32\wzip32.exe

C:\WINDOWS\system32\xex1.dll

C:\WINDOWS\system32\Xeyu.exe

C:\WINDOWS\system32\xg165.exe

C:\WINDOWS\system32\xkykdldc.bat

C:\WINDOWS\system32\xphost.scr

C:\WINDOWS\system32\xpoa.scr

C:\WINDOWS\system32\Xsfr.exe

C:\WINDOWS\system32\xsmith.scr

C:\WINDOWS\system32\yellon.exe

C:\WINDOWS\system32\yo_posse_007.jpg.exe

C:\WINDOWS\system32\yrtsiger.bat

C:\WINDOWS\system32\yspoint.dll

C:\WINDOWS\system32\ZaZ.exe

C:\WINDOWS\system32\zitrat.scr

C:\WINDOWS\system32\zpoa.scr

C:\WINDOWS\system32\zser.exe

 

 

oups pardon c'est long,voilà j'espere que c'est ce que tu a demandé merci encore a plus

Posté(e)

salut :P

 

Il y a eu un petit problème lors de l'exécution visiblement!

 

Stp réessaie > ouvre le dossier nommé MSNFix sur ton bureau, puis double-clique sur le fichier MSNFix.bat

- Exécute l'option R > un message indiquera que le pc est infecté et il suffira de presser une touche pour lancer le nettoyage > le pc devrait redémarrer, sinon fais le manuellement (Démarrer > Arrêter > Redémarrer)

 

Poste le rapport dont le nom est la date du jour et qui porte l'extension .txt > il se trouve dans le dossier MSNFix.

Posté(e)
salut :P

 

Il y a eu un petit problème lors de l'exécution visiblement!

 

Stp réessaie > ouvre le dossier nommé MSNFix sur ton bureau, puis double-clique sur le fichier MSNFix.bat

- Exécute l'option R > un message indiquera que le pc est infecté et il suffira de presser une touche pour lancer le nettoyage > le pc devrait redémarrer, sinon fais le manuellement (Démarrer > Arrêter > Redémarrer)

 

Poste le rapport dont le nom est la date du jour et qui porte l'extension .txt > il se trouve dans le dossier MSNFix.

 

 

:P desolé j'ai réessayait et ca beug il me dit que Win32 n'est pas valide,mais quand j'ouvre le dossier MSNfix il n'y a pas de fichier MSNfix.bat,il y a une application vers un dossier DOS qui me demande d'executer R+enter et donc a la fin ca beug :P

Posté(e) (modifié)

re !

 

Est ce que tu as bien décompressé MSNFix.zip ??

Si c'est le cas, tu dois avoir, dans le dossier MSNFix, sur le bureau> un sous dossier nommé incl et le fameux fichier nommé MSNFix.bat

C'est très bien décrit dans le tuto suivant > http://www.malekal.com/tutorial_MSNFix.php

J'insiste bien sur le fait qu'il ne faut pas double-cliquer sur le fichier, mais faire un clic droit dessus et choisir "Extraire tout".

 

Si tu n'as pas de logiciel pour zipper/dézipper sur ton pc, fais simplement ceci >

 

Clic droit sur le fichier MSNFix.zip qui est sur ton bureau > dans la liste qui se déroule, tu choisis "Ouvrir avec" > Dossiers compressés > une fenêtre s'ouvre avec sur la partie droite le dossier MSNFix et sur la gauche, un menu >

sur le panneau de gauche, clique sur Extraire tous les fichiers > L'Assistant Extraction de dossiers compressés s'ouvre > clique sur le bouton Suivant dans cette fenêtre > une nouvelle fenêtre va s'ouvrir: ne modifie rien! clique juste sur le bouton Suivant > le fichier va se dézipper > clique sur le bouton Terminer à présent.

Tu vas voir le dossier MSNFix créé sur ton bureau : ouvre le et tu dois voir le fichier MSNFix.bat à présent (regarde le tutoriel dont je t'ai donné le lien).

 

Réessaie stp : si besoin est, élimine le dossier et le fichier puis recommence. Si ca ne marche pas, on fera autrement :P

Modifié par charles ingals
Posté(e)
re !

 

Est ce que tu as bien décompressé MSNFix.zip ??

Si c'est le cas, tu dois avoir, dans le dossier MSNFix, sur le bureau> un sous dossier nommé incl et le fameux fichier nommé MSNFix.bat

C'est très bien décrit dans le tuto suivant > http://www.malekal.com/tutorial_MSNFix.php

J'insiste bien sur le fait qu'il ne faut pas double-cliquer sur le fichier, mais faire un clic droit dessus et choisir "Extraire tout".

 

Si tu n'as pas de logiciel pour zipper/dézipper sur ton pc, fais simplement ceci >

 

Clic droit sur le fichier MSNFix.zip qui est sur ton bureau > dans la liste qui se déroule, tu choisis "Ouvrir avec" > Dossiers compressés > une fenêtre s'ouvre avec sur la partie droite le dossier MSNFix et sur la gauche, un menu >

sur le panneau de gauche, clique sur Extraire tous les fichiers > L'Assistant Extraction de dossiers compressés s'ouvre > clique sur le bouton Suivant dans cette fenêtre > une nouvelle fenêtre va s'ouvrir: ne modifie rien! clique juste sur le bouton Suivant > le fichier va se dézipper > clique sur le bouton Terminer à présent.

Tu vas voir le dossier MSNFix créé sur ton bureau : ouvre le et tu dois voir le fichier MSNFix.bat à présent (regarde le tutoriel dont je t'ai donné le lien).

 

Réessaie stp : si besoin est, élimine le dossier et le fichier puis recommence. Si ca ne marche pas, on fera autrement :P

 

 

 

salut je suis dsl j'ai réessayé et c'est la même chose! :P

Posté(e)

salut :P

 

Ok on va essayer comme ceci >

 

Télécharge combofix.exe de sUBs

  • Assure toi que tous les programmes sont fermés avant de lancer le fix!
  • Fait un double clique sur combofix.exe.
  • Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
  • Tape sur la touche 1 pour démarrer le scan.
  • Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
  • Si le rapport est trop long, poste le en deux fois.

@++

Posté(e)
salut :P

 

Ok on va essayer comme ceci >

 

Télécharge combofix.exe de sUBs

  • Assure toi que tous les programmes sont fermés avant de lancer le fix!
  • Fait un double clique sur combofix.exe.
  • Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
  • Tape sur la touche 1 pour démarrer le scan.
  • Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
  • Si le rapport est trop long, poste le en deux fois.

@++

 

 

voila msieur

 

ComboFix 07-11-08.1 - thomas 2007-11-09 21:20:48.1 - NTFSx86

Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.259 [GMT 1:00]

Running from: D:\torrents\rapport ordi\ComboFix.exe

* Created a new restore point

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\Autorun.inf

C:\Program Files\Insider

C:\Program Files\Insider\Insider.exe

C:\Program Files\Insider\UnInstall.exe

D:\Autorun.inf

F:\Autorun.inf

 

.

((((((((((((((((((((((((((((( Fichiers créés 2007-10-09 to 2007-11-09 ))))))))))))))))))))))))))))))))))))

.

 

2007-11-09 21:19 57,856 --a------ C:\WINDOWS\NirCmd.exe

2007-11-09 20:20 87,552 --a------ C:\mitm.exe

2007-11-09 20:20 87,040 ---h----- C:\uxfnvhuak.exe

2007-11-07 23:48 <REP> d-------- C:\WINDOWS\ERUNT

2007-11-07 22:35 <REP> d-------- C:\WINDOWS\SxsCaPendDel

2007-11-07 20:52 18,072 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll

2007-11-07 20:51 75,512 --a------ C:\WINDOWS\zllsputility.exe

2007-11-07 20:50 1,087,216 --a------ C:\WINDOWS\system32\zpeng24.dll

2007-11-07 19:22 54,936 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll

2007-11-07 19:21 <REP> d-------- C:\WINDOWS\system32\ZoneLabs

2007-11-06 21:52 <REP> d-------- C:\WINDOWS\LastGood

2007-11-06 21:45 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll

2007-11-06 21:45 24,661 --a--c--- C:\WINDOWS\system32\dllcache\spxcoins.dll

2007-11-06 21:45 13,312 --a------ C:\WINDOWS\system32\irclass.dll

2007-11-06 21:45 13,312 --a--c--- C:\WINDOWS\system32\dllcache\irclass.dll

2007-11-06 13:27 11,264 --a------ C:\WINDOWS\msnchk.exe

2007-11-05 21:40 <REP> d-------- C:\Program Files\Hijackthis Version Française

2007-11-05 18:19 <REP> d-------- C:\WINDOWS\LastGood.Tmp

2007-11-04 23:39 <REP> d-------- C:\Program Files\Lavasoft

2007-11-04 23:28 87,040 -rahs---- C:\tfjhpdbqt.exe

2007-11-04 23:23 87,040 -rahs---- C:\xwewckavm.exe

2007-11-04 23:19 87,040 -rahs---- C:\kbccpzqrp.exe

2007-11-04 20:40 <REP> d-------- C:\Program Files\Macrogaming

2007-11-04 16:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Azureus

2007-11-04 16:17 <REP> d-------- C:\Documents and Settings\thomas\Application Data\Azureus

2007-11-04 16:16 <REP> d-------- C:\Program Files\Azureus

2007-11-04 13:34 221,184 --a------ C:\WINDOWS\system32\srrstr.dll

2007-11-04 13:34 221,184 --a--c--- C:\WINDOWS\system32\dllcache\srrstr.dll

2007-11-04 13:17 <REP> d--h-c--- C:\WINDOWS\$xpsp1hfm$

2007-11-04 13:17 32,256 --a------ C:\WINDOWS\system32\xpsp1hfm.exe

2007-11-04 10:51 <REP> d-------- C:\WINDOWS\system32\bits

2007-11-04 10:29 331,776 --a------ C:\WINDOWS\system32\winhttp.dll

2007-11-04 10:29 17,408 --a------ C:\WINDOWS\system32\qmgrprxy.dll

2007-11-04 10:29 17,408 --a--c--- C:\WINDOWS\system32\dllcache\qmgrprxy.dll

2007-11-04 10:29 7,680 --a------ C:\WINDOWS\system32\bitsprx2.dll

2007-11-04 10:29 7,168 --a------ C:\WINDOWS\system32\bitsprx3.dll

2007-11-03 21:02 552 --a------ C:\WINDOWS\system32\d3d8caps.dat

2007-11-03 20:54 <REP> d-------- C:\Program Files\Google

2007-11-03 18:31 <REP> d-------- C:\Program Files\Messenger Plus! Live

2007-11-03 14:31 313,856 --a------ C:\WINDOWS\system32\dx3j.dll

2007-11-03 14:31 171,280 --a------ C:\WINDOWS\system32\jit.dll

2007-11-03 14:31 139,536 --a------ C:\WINDOWS\system32\javaee.dll

2007-11-03 14:31 53,008 --a------ C:\WINDOWS\setdebug.exe

2007-11-03 14:31 6,550 --a------ C:\WINDOWS\jautoexp.dat

2007-11-03 14:01 <REP> d-------- C:\Program Files\Fichiers communs\Java

2007-11-03 14:01 <REP> d-------- C:\j2sdk1.4.2_16

2007-11-03 13:18 <REP> d-------- C:\Program Files\eMule

2007-11-03 12:39 <REP> d-------- C:\Program Files\Java

2007-11-03 11:42 42,648 --a------ C:\WINDOWS\zllsputility_loc040c.dll

2007-11-03 11:42 22,168 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll

2007-11-03 11:42 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll

2007-11-03 11:31 225,280 --a------ C:\WINDOWS\system32\wmpdxm.dll

2007-11-03 11:31 200,192 --a------ C:\WINDOWS\system32\wmerror.dll

2007-11-03 11:31 106,496 --a------ C:\WINDOWS\system32\wmpasf.dll

2007-11-03 11:30 1,117,832 --a------ C:\WINDOWS\system32\wmsdmoe2.dll

2007-11-03 11:30 1,004,680 --a------ C:\WINDOWS\system32\wmvdmoe2.dll

2007-11-03 11:30 899,208 --a------ C:\WINDOWS\system32\wmspdmoe.dll

2007-11-03 11:30 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll

2007-11-03 11:30 316,040 --a------ C:\WINDOWS\system32\mp43dmod.dll

2007-11-03 11:30 143,360 --a------ C:\WINDOWS\system32\wmidx.dll

2007-11-03 11:30 52,736 --a------ C:\WINDOWS\system32\mspmsnsv.dll

2007-11-03 11:09 50,048 --a------ C:\WINDOWS\system32\drivers\DMusic.sys

2007-11-03 11:09 5,632 --a------ C:\WINDOWS\system32\drivers\splitter.sys

2007-11-03 11:08 <REP> d--h----- C:\Program Files\InstallShield Installation Information

2007-11-03 11:08 <REP> d-------- C:\Program Files\Fichiers communs\InstallShield

2007-11-03 11:08 <REP> d-------- C:\Program Files\Analog Devices

2007-11-03 11:08 <REP> d-------- C:\dell

2007-11-03 11:06 1,181,944 --a------ C:\WINDOWS\system32\wmvadvd.dll

2007-11-03 11:06 871,160 --a------ C:\WINDOWS\system32\wmvdmod.dll

2007-11-03 11:06 871,160 --a--c--- C:\WINDOWS\system32\dllcache\wmvdmod.dll

2007-11-03 11:06 773,368 --a------ C:\WINDOWS\system32\wmsdmod.dll

2007-11-03 11:06 773,368 --a--c--- C:\WINDOWS\system32\dllcache\wmsdmod.dll

2007-11-03 11:06 531,192 --a------ C:\WINDOWS\system32\wmspdmod.dll

2007-11-03 11:06 380,144 --a------ C:\WINDOWS\system32\wmadmod.dll

2007-11-03 11:06 380,144 --a--c--- C:\WINDOWS\system32\dllcache\wmadmod.dll

2007-11-03 11:01 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat

2007-11-03 11:00 <REP> d-------- C:\WINDOWS\Internet Logs

2007-11-02 23:24 24,832 --a------ C:\WINDOWS\system32\drivers\usbprint.sys

2007-11-02 19:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy

2007-11-02 19:55 <REP> d---s---- C:\Documents and Settings\thomas\UserData

2007-11-02 19:46 <REP> d-------- C:\Documents and Settings\thomas\Contacts

2007-11-02 19:45 <REP> d---s---- C:\WINDOWS\system32\Microsoft

2007-11-02 19:45 <REP> d-------- C:\Program Files\Windows Live Favorites

2007-11-02 19:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Windows Live Toolbar

2007-11-02 19:45 549,720 --a------ C:\WINDOWS\system32\wuapi.dll

2007-11-02 19:45 325,976 --a------ C:\WINDOWS\system32\wucltui.dll

2007-11-02 19:45 271,224 --a------ C:\WINDOWS\system32\mucltui.dll

2007-11-02 19:45 207,736 --a------ C:\WINDOWS\system32\muweb.dll

2007-11-02 19:45 203,096 --a------ C:\WINDOWS\system32\wuweb.dll

2007-11-02 19:45 43,352 --a------ C:\WINDOWS\system32\wups2.dll

2007-11-02 19:45 33,624 --a------ C:\WINDOWS\system32\wups.dll

2007-11-02 19:44 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE

2007-11-02 19:44 <REP> d-------- C:\Program Files\Windows Live Toolbar

2007-11-02 19:44 <REP> d-------- C:\Program Files\MSN Messenger

2007-11-02 19:39 <REP> d-------- C:\Program Files\Alwil Software

2007-11-02 19:39 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll

2007-11-02 19:39 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe

2007-11-02 19:39 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr

2007-11-02 19:39 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys

2007-11-02 19:39 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2007-11-06 20:57 134,656 ----a-w C:\WINDOWS\system32\sfc_os.dll

2007-11-02 16:56 --------- d-----w C:\Program Files\microsoft frontpage

2007-11-02 16:55 --------- d-----w C:\Program Files\Services en ligne

2007-11-02 16:54 --------- d-----w C:\Program Files\Fichiers communs\MSSoap

2007-08-07 20:30 172,032 ----a-w C:\Program Files\TTX.exe

.

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MDM Rock 4"="C:\WINDOWS\System32\bjvbeicyf.exe" []

"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]

"SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [2004-10-14 14:42]

"reginit"="C:\WINDOWS\System32\yqinqhfhm.exe" [2001-08-28 13:00]

"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 01:02]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]

"swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2007-11-03 20:54]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Lancement rapide d'Adobe Reader.lnk - D:\Program Files\Reader\reader_sl.exe [2005-09-23 22:05:26]

 

R3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\System32\DRIVERS\fbxusb32.sys

 

*Newly Created Service* - CATCHME

.

Contenu du dossier 'Scheduled Tasks/Tâches planifiées'

"2007-11-09 19:30:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"

- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

.

**************************************************************************

 

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-11-09 21:21:31

Windows 5.1.2600 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2007-11-09 21:21:56

.

--- E O F ---

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...