Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  PRODUITS


|||-  

fenetres qui s'ouvre au demarrage [résolu], et merci a toi

 

DREAM TEAM 01net : ibizastweet SECURITE : vinivince et 121 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1  2  3
Dernière Page
Page Suivante
Page Précédente
Première Page
Auteur
 Sujet :

fenetres qui s'ouvre au demarrage [résolu], et merci a toi

Prévenir les modérateurs en cas d'abus 
toph27
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 09:54:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: bonjour a tous...je suis nouveau sur le forum ..voila le probleme
 je roule sous windows vista..un trojan ma eu!!!! et avast ( mon antivirus )je pense a virè ce cheval de troie ..(une fenetre a fermer et dix qui s'ouvre .....)pas cool ....mais depuis au demarrage 4 fenetres s'ouvre voila le probleme ( yuddiuem / tbcxiffm / efccuvn / fmmlmnef ) comment ne plus les voirs au demarrage
 toph27 qui vous remerci par avance.....

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 10:38:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: toph27  et  [:centsix:4]  sur le forum micro hebdo

 comme tu est sous vista avant tout désactive l'UAC comme cela:
 [:puces:4] [:Poulbot:7]   menu démarrer  [:puces:3]  panneau de configuration  [:puces:3] compte d'utilisateurs et protection des utilisateurs  [:puces:3]  activer ou désactiver le contrôle des comptes utilisateurs ensuite décoche la case "utiliser le contrôle des comptes d'utilisateur pour vous aider a protèger votre ordinateur".
 [:puces:4] ensuite redémarre ton pc

 
 télécharge la dernière version d'hijackthis,tuto et téléchargement sur ce lien

 exécute le suivant les instructions du tuto,à la fin du scan un rapport sera créer,enregistre le sur ton bureau pour le retrouver plus facilement et poste le dans ta prochaine réponse stp.

 [:no.ppp:6] étant sous vista,tu dois impérativement lancer de cette manière tous les logiciels que nous allons utiliser  [:no.ppp:6]  



clic droit sur le raccourcie et choisir "exécuter en tant qu'administrateur"  






 [:bildil62:5]




---------------
Notre ami
(Publicité)
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 11:04:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 13:00:59, on 02/05/2008
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18000)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Windows\RtHDVCpl.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\System32\rundll32.e​xe
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSv​r.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Skype\Plugin Manager\SkypePM.exe
 C:\Program Files\Internet Explorer\ieuser.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e
 C:\Windows\system32\SearchFilt​erHost.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.yahoo.com
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.yahoo.com
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - (no file)
 O1 - Hosts: ::1 localhost
 O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54​AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\2.1.615.5858\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB​95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Langu​age\Language.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,​nvsvcStart
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck​.exe -CheckReg
 O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\MediaCenter\Lau​nchList.exe
 O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.e​xe
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e"
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
 O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterServ​ice\PMC.Service.Main.exe"
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\jkkHXQIB.dll,#1
 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\pmnlmNeF.dll,c
 O4 - HKCU\..\Run: [BM596e452d] Rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\tbcxiffm.dll",s
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [5a5d76b1] rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\yuddiuem.dll",b
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O13 - Gopher Prefix:
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488​ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/15 [...] plugin.cab
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F2​1721616} - http://download.divx.com/playe [...] Plugin.cab
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF​67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/ [...] rtScan.cab
 O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920​D898429} - http://www.sibelius.com/downlo [...] Plugin.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingServ​ice.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE​.exe

 --
 End of file - 9052 bytes
 voici la reponse

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 11:22:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le texte exacte est:
 erreur de chargement c:/user/chris/~1/app data/local/temp/pmnlmnef.dll
 et comme ca sur 4 fenetres de different non voir plus haut

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 11:32:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: toph27

 relance Hijacthis en choisissant "do a system scan only" et coche les lignes présente dans la citation ci-dessous et clic sur fix checked pour valider

 



O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
  O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\jkkHXQIB.dll,#1
  O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\pmnlmNeF.dll,c
  O4 - HKCU\..\Run: [BM596e452d] Rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\tbcxiffm.dll",s
  O4 - HKCU\..\Run: [5a5d76b1] rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\yuddiuem.dll",b




 ensuite fait cela stp....

 télécharge    Ccleaner

 si tu as besoin voici   un excellent tuto de A.Rothstein .

[:no.ppp:6]      attention pendant l'installation il te sera proposer d'installer la barre de recherche yahoo ,ne coche pas la case,si elle est cocher,décoche la!!!
 avant de nettoyer le pc,vas dans option /avancé / et décoche la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 Heures".

 tu pourras cocher cette case après avoir fait le premier nettoyage.

 en premier, clic sur l'icône  http://nsa01.casimages.com/img​/2008/03/30/080330055907279230​6.jpg  et dès la fin du scan (environ 30 secondes) clic sur "lancer le nettoyage"

 en second,nettoie le registre en cliquant sur l'icône  http://nsa01.casimages.com/img​/2008/03/30/080330060130279234​8.jpg  et à la fin du scan (environ 30 secondes) clic sur "réparer les erreurs sélectionnées",Ccleanner te proposera de faire une sauvegarde du registre,accepte la sauvegarde et clic sur "corriger toutes les erreurs sélectionnées"

 si tu avait déja Ccleanner fait juste cela avant le nettoyage



vas dans option /avancé / et décoche la case "éffacer uniquement les fichiers du dossier temp de windows plus vieux que 48 Heures"





 et enfin....

 Télécharge Combofix.exe  sur ton Bureau (et pas ailleurs).



 Double clique sur Combofix.exe
 Tape sur la touche1 pour démarrer le scan.
 Lorsque le scan sera complet, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
 NOTE : Le rapport se trouve également ici : C:\Combofix.txt

 [:fml:8] Note : Ne pas te servir du pc et ne pas cliquer dans la fenêtre de Combofix durant l'analyse ; ceci provoquerait le gel du programme.**

 :salut:





---------------
Notre ami
(Publicité)
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 12:51:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
apres 2 demarrages un texte a reapparu
 et maintenant apres 3 redemarrages plus rien pour le moment j'ai installer spy bot / ad-aware 2007 et bien sur ccleaner
 et un tres tres grand merci " jeanmimigad "

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 13:11:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

:non: suit la procédure indiquée et poste les rapport demander stp sinon ton pc vas se réinfecter :D  


---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 19:08:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ComboFix 08-05-01.1 - Christophe 2008-05-02 20:59:11.2 - NTFSx86
 Microsoft® Windows Vista™ Édition Familiale Premium   6.0.6001.1.1252.1.1036.18.1292 [GMT 2:00]
 Endroit: C:\Users\Christophe\Desktop\Co​mboFix.exe
 .

 ((((((((((((((((((((((((((((((​((((((   Autres suppressions   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 .
 ---- Previous Run -------
 .
 C:\Windows\Downloaded Program Files\setup.inf

 .
 (((((((((((((((((((((((((((((   Fichiers créés 2008-04-02 to 2008-05-02  ))))))))))))))))))))))))))))))​))))))
 .

 2008-05-02 13:00 . 2008-05-02 13:00 <REP> d-------- C:\Program Files\Trend Micro
 2008-05-02 09:31 . 2008-05-02 09:31 507,904 --a------ C:\Windows\TMUPDATE.DLL
 2008-05-02 09:31 . 2008-05-02 09:31 286,720 --a------ C:\Windows\PATCH.EXE
 2008-05-02 09:31 . 2008-05-02 09:31 69,689 --a------ C:\Windows\UNZIP.DLL
 2008-05-02 08:54 . 2008-05-02 08:54 <REP> d-------- C:\Program Files\Lavasoft
 2008-05-01 21:44 . 2008-05-01 21:44 <REP> d-------- C:\Program Files\Yahoo!
 2008-04-29 12:26 . 2008-04-29 12:27 <REP> d-------- C:\Users\All Users\Lavasoft
 2008-04-29 12:26 . 2008-04-29 12:27 <REP> d-------- C:\ProgramData\Lavasoft
 2008-04-29 12:02 . 2008-04-29 12:02 <REP> d-------- C:\Users\Christophe\AppData\Ro​aming\Talkback
 2008-04-29 12:02 . 2008-04-29 12:02 0 --a------ C:\Windows\nsreg.dat
 2008-04-28 15:49 . 2008-04-28 15:56 <REP> d-------- C:\VueScan
 2008-04-21 17:19 . 2008-04-21 17:19 <REP> d-------- C:\Windows\System32\QuickTime
 2008-04-15 12:23 . 2008-04-29 17:58 <REP> d-------- C:\Users\Christophe\AppData\Ro​aming\Any Video Converter
 2008-04-15 12:23 . 2008-04-15 12:23 <REP> d-------- C:\Program Files\Any Video Converter
 2008-04-14 18:14 . 2008-04-14 19:08 <REP> d-------- C:\Program Files\MagicISO
 2008-04-14 15:27 . 2007-08-13 17:08 8,535 --a------ C:\Windows\System32\nvide.nvu
 2008-04-09 09:26 . 2008-02-22 04:50 1,383,424 --a------ C:\Windows\System32\mshtml.tlb
 2008-04-09 09:26 . 2008-02-22 07:01 826,880 --a------ C:\Windows\System32\wininet.dl​l
 2008-04-09 09:26 . 2008-02-22 06:57 295,936 --a------ C:\Windows\System32\gdi32.dll
 2008-04-08 20:37 . 2008-04-08 20:37 <REP> d-------- C:\Program Files\AbiSuite2
 2008-04-07 19:56 . 2008-04-07 19:56 <REP> d-------- C:\Program Files\Google Hacks
 2008-04-06 18:42 . 2008-04-06 18:51 <REP> d-------- C:\Program Files\RegCleaner
 2008-04-05 21:14 . 2003-03-19 07:12 1,047,552 --------- C:\Windows\System32\MFC71u.dll
 2008-04-05 21:14 . 2003-03-19 04:04 765,952 --------- C:\Windows\System32\msvcp71d.d​ll
 2008-04-05 21:14 . 2003-03-19 04:03 544,768 --------- C:\Windows\System32\msvcr71d.d​ll
 2008-04-05 21:14 . 2002-01-05 12:40 487,424 --------- C:\Windows\System32\MSVCP70.DL​L
 2008-04-05 21:14 . 2004-07-23 08:00 446,464 --------- C:\Windows\System32\HHActiveX.​dll
 2008-04-05 21:14 . 2003-03-19 05:05 89,088 --------- C:\Windows\System32\atl71.dll
 2008-04-05 21:11 . 2008-04-05 21:11 <REP> d-------- C:\Windows\System32\URTTEMP
 2008-04-05 21:09 . 2008-04-05 21:09 <REP> d-------- C:\Users\All Users\Pinnacle
 2008-04-05 21:09 . 2008-04-05 21:09 <REP> d-------- C:\ProgramData\Pinnacle
 2008-04-05 21:08 . 2006-06-29 17:49 53,248 --a------ C:\Windows\System32\ModrcCoIns​tall.dll
 2008-04-05 21:08 . 2006-05-09 13:02 13,056 --a------ C:\Windows\System32\drivers\mo​drc.sys
 2008-04-05 21:07 . 2006-09-06 10:53 342,784 --a------ C:\Windows\System32\drivers\mo​d7700.sys

 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2008-05-02 18:51 --------- d-----w C:\Users\Christophe\AppData\Ro​aming\Skype
 2008-05-02 18:18 --------- d-----w C:\Users\Christophe\AppData\Ro​aming\skypePM
 2008-05-02 06:53 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
 2008-05-01 20:16 --------- d-----w C:\Program Files\TubeMaster
 2008-05-01 20:06 --------- d-----w C:\ProgramData\Google Updater
 2008-04-29 18:44 --------- d-----w C:\Users\Christophe\AppData\Ro​aming\Azureus
 2008-04-29 16:37 --------- d-----w C:\ProgramData\Spybot - Search & Destroy
 2008-04-29 15:42 --------- d-----w C:\Program Files\Spybot - Search & Destroy
 2008-04-29 10:27 --------- d-----w C:\Users\Christophe\AppData\Ro​aming\Lavasoft
 2008-04-16 17:23 --------- d-----w C:\Program Files\Google
 2008-04-14 16:18 --------- d-----w C:\Program Files\Guitar Pro 5
 2008-04-14 15:17 --------- d-----w C:\Program Files\RADVideo
 2008-04-12 11:16 --------- d-----w C:\ProgramData\TuneUp Software
 2008-04-09 10:09 --------- d-----w C:\Program Files\Windows Mail
 2008-04-05 19:16 --------- d--h--w C:\Program Files\InstallShield Installation Information
 2008-04-01 09:58 172,544 ----a-w C:\Windows\System32\cncs32.dll
 2008-03-29 20:13 --------- d-----w C:\ProgramData\NVIDIA
 2008-03-29 20:10 174 --sha-w C:\Program Files\desktop.ini
 2008-03-29 20:07 0 ---ha-w C:\Windows\system32\drivers\Ms​ft_User_WpdFs_01_00_00.Wdf
 2008-03-29 20:03 --------- d-----w C:\Program Files\Windows Sidebar
 2008-03-29 20:03 --------- d-----w C:\Program Files\Windows Photo Gallery
 2008-03-29 20:03 --------- d-----w C:\Program Files\Windows Journal
 2008-03-29 20:03 --------- d-----w C:\Program Files\Windows Defender
 2008-03-29 20:03 --------- d-----w C:\Program Files\Windows Collaboration
 2008-03-29 20:03 --------- d-----w C:\Program Files\Windows Calendar
 2008-03-29 19:46 82,432 ----a-w C:\Windows\System32\axaltocm.d​ll
 2008-03-29 19:46 101,888 ----a-w C:\Windows\System32\ifxcardm.d​ll
 2008-03-29 17:32 50,768 ----a-w C:\Windows\system32\drivers\as​wMonFlt.sys
 2008-02-29 07:14 19,000 ----a-w C:\Windows\System32\kd1394.dll
 2008-02-29 07:11 988,216 ----a-w C:\Windows\System32\winload.ex​e
 2008-02-29 07:11 927,288 ----a-w C:\Windows\System32\winresume.​exe
 2008-02-29 06:53 46,592 ----a-w C:\Windows\System32\setbcdloca​le.dll
 2008-02-29 06:53 40,960 ----a-w C:\Windows\System32\srclient.d​ll
 2008-02-29 06:53 378,368 ----a-w C:\Windows\System32\srcore.dll
 2008-02-29 06:35 6,656 ----a-w C:\Windows\System32\kbd106n.dl​l
 2008-02-29 04:21 2,032,128 ----a-w C:\Windows\System32\win32k.sys
 2008-02-29 04:12 318,464 ----a-w C:\Windows\System32\rstrui.exe
 2008-02-29 04:12 14,848 ----a-w C:\Windows\System32\srdelayed.​exe
 2008-02-22 05:05 615,992 ----a-w C:\Windows\System32\ci.dll
 2007-12-25 18:49 32 ----a-w C:\Users\All Users\ezsid.dat
 2007-12-25 18:49 32 ----a-w C:\ProgramData\ezsid.dat
 2007-09-20 19:48 2,420,736 ----a-w C:\Users\Christophe\vlc-0.8.6c​-win32.exe
 2007-03-05 19:02 10,007,784 ----a-w C:\Users\Christophe\Azureus_2.​5.0.4a_Win32.setup.exe
 2005-07-14 18:31 27,648 --sha-w C:\Windows\System32\AVSredirec​t.dll
 2005-06-26 21:32 616,448 --sha-r C:\Windows\System32\cygwin1.dl​l
 2005-06-22 04:37 45,568 --sha-r C:\Windows\System32\cygz.dll
 .

 ((((((((((((((((((((((((((((((​(((   Point de chargement Reg   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .
 .
 REGEDIT4
 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-19 09:33 1233920]
 "WindowsWelcomeCenter"="oobefl​dr.dll" [2008-01-19 09:36 2153472 C:\Windows\System32\oobefldr.dll]
 "swg"="C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe​" [2007-04-04 14:15 68856]
 "BgMonitor_{79662E04-7C6C-4d9f​-84C7-88D8A56B10AA}"="C:\Progr​am Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e" [2007-01-15 16:14 147456]
 "ehTray.exe"="C:\Windows\ehome​\ehTray.exe" [2008-01-19 09:33 125952]
 "Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2008-02-01 18:22 21898024]
 "AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-12-22 09:09 221056]
 "TomTomHOME.exe"="C:\Program Files\TomTom HOME 2\HOMERunner.exe" [2008-02-07 11:47 361832]
 "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 09:33 202240]
 "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe" [2006-12-06 18:37 69216]
 "LanguageShortcut"="C:\Program Files\CyberLink\PowerDVD\Langu​age\Language.exe" [2006-12-05 22:55 54832]
 "avast!"="C:\PROGRA~1\ALWILS~1​\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
 "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
 "RtHDVCpl"="RtHDVCpl.exe" [2007-02-15 18:07 4390912 C:\Windows\RtHDVCpl.exe]
 "NvSvc"="C:\Windows\system32\n​vsvc.dll" [2007-09-12 05:28 86016]
 "NvCplDaemon"="C:\Windows\syst​em32\NvCpl.dll" [2007-09-12 05:28 8497696]
 "NvMediaCenter"="C:\Windows\sy​stem32\NvMcTray.dll" [2007-09-12 05:28 81920]
 "PinnacleDriverCheck"="C:\Wind​ows\system32\PSDrvCheck.exe" [2003-11-10 16:06 406016]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\policies\system]
 "EnableUIADesktopToggle"= 0 (0x0)

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows nt\currentversion\drivers32]
 "vidc.i420"= i420vfw.dll

 [HKLM\~\services\sharedaccess\p​arameters\firewallpolicy\Firew​allRules]
 "TCP Query User{9113F32D-616C-48CB-94E3-7​1FD62F115C6}C:\\program files\\skype\\phone\\skype.exe​"= UDP:C:\program files\skype\phone\skype.exe:Sk​ype. The whole world can talk for free.
 "UDP Query User{6D754A0C-FC10-4BBF-BB9C-D​5E1CD0BA929}C:\\program files\\skype\\phone\\skype.exe​"= TCP:C:\program files\skype\phone\skype.exe:Sk​ype. The whole world can talk for free.
 "{C49F7787-476E-425A-8C13-038F​620754D1}"= UDP:C:\Program Files\RealVNC\VNC4\winvnc4.exe​:VNC Server
 "{0E867FB9-9259-429F-A27E-C43C​865CE1EB}"= TCP:C:\Program Files\RealVNC\VNC4\winvnc4.exe​:VNC Server
 "{519CF0A4-BFB3-48FF-A894-0CBC​9B7D1573}"= TCP:6004|C:\Program Files\Microsoft Office\Office12\outlook.exe:Mi​crosoft Office Outlook
 "{F9E7C589-F002-4FEE-B269-4F84​F1FAA657}"= UDP:C:\Program Files\LimeWire\LimeWire.exe:Li​meWire
 "{F9D90306-E8C1-45F6-9C59-54EB​D702A072}"= TCP:C:\Program Files\LimeWire\LimeWire.exe:Li​meWire
 "{B1A39887-0871-4BF7-9B5E-01E7​C340B935}"= UDP:C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\Binarie​s\MOHA.exe:Medal of Honor Airborne
 "{0B5C12D2-5198-4267-9249-E656​E19C42B8}"= TCP:C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\Binarie​s\MOHA.exe:Medal of Honor Airborne
 "{475A722D-4F59-42D3-8706-7B6F​FC730E9C}"= UDP:C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMS​InstallInit.exe:PMSInstallInit​.exe
 "{C30B791C-8D2A-4846-B436-92D9​CB1A5D02}"= TCP:C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMS​InstallInit.exe:PMSInstallInit​.exe
 "{8671473B-1C32-4809-93E0-66A1​9C3F6968}"= UDP:C:\Program Files\Pinnacle\MediaCenter\PMC​.exe:Pmc.exe
 "{A7C9B916-5997-4731-9D98-D304​AE8AA67F}"= TCP:C:\Program Files\Pinnacle\MediaCenter\PMC​.exe:Pmc.exe
 "{D75DFCB5-D24F-4508-941B-BD84​2452DAD6}"= UDP:C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterServ​ice\PMC.Service.Main.exe:PMC.S​ervice.Main.exe
 "{2FA78ED3-3EA0-4746-B014-AAB0​9171005E}"= TCP:C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterServ​ice\PMC.Service.Main.exe:PMC.S​ervice.Main.exe
 "{C09931EE-6FCA-418F-9672-FF37​6875F490}"= UDP:C:\Program Files\Pinnacle\MediaCenter\PSS​T.exe:PSST.exe
 "{440C84B8-00F1-4DE3-B26B-4ED7​0D746A52}"= TCP:C:\Program Files\Pinnacle\MediaCenter\PSS​T.exe:PSST.exe
 "{4D5FA138-C089-4446-8E1F-1A26​117855BB}"= UDP:C:\Program Files\Pinnacle\Shared Files\Programs\MediaManager\PM​SManager.exe:PMSManager.exe
 "{11400C55-1072-41B2-9546-2F13​EF21D5CA}"= TCP:C:\Program Files\Pinnacle\Shared Files\Programs\MediaManager\PM​SManager.exe:PMSManager.exe
 "{15AC6360-189C-46E9-9E15-92E0​97C48BCC}"= UDP:C:\Program Files\Pinnacle\MediaCenter\PMS​InstallInit.exe:PMSInstallInit​.exe
 "{40AF344D-1D2C-4AC1-8624-D89E​6BB04A1F}"= TCP:C:\Program Files\Pinnacle\MediaCenter\PMS​InstallInit.exe:PMSInstallInit​.exe
 "{644903A9-559F-4F0F-9229-46B5​7FE8389B}"= UDP:C:\Program Files\Pinnacle\MediaCenter\PMC​.Tvtv.Wizard.exe:PMC.Tvtv.Wiza​rd.exe
 "{B1B14B94-7686-4A69-8FF2-B266​323DB19B}"= TCP:C:\Program Files\Pinnacle\MediaCenter\PMC​.Tvtv.Wizard.exe:PMC.Tvtv.Wiza​rd.exe
 "TCP Query User{DD539B02-2421-424C-8C33-C​78B19F5E4FC}C:\\program files\\skype\\phone\\skype.exe​"= Disabled:UDP:C:\program files\skype\phone\skype.exe:Sk​ype. The whole world can talk for free.
 "UDP Query User{4745406D-A63A-4EBB-A0CB-C​7D703B623C4}C:\\program files\\skype\\phone\\skype.exe​"= Disabled:TCP:C:\program files\skype\phone\skype.exe:Sk​ype. The whole world can talk for free.

 R1 aswSP;avast! Self Protection;C:\Windows\system32​\drivers\aswSP.sys [2008-03-29 19:31]
 R2 {95808DC4-FA4A-4c74-92FE-5B863​F82066B};{95808DC4-FA4A-4c74-9​2FE-5B863F82066B};C:\Program Files\CyberLink\PowerDVD\000.fcl [2006-11-02 16:51]
 R2 aswFsBlk;aswFsBlk;C:\Windows\s​ystem32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
 R2 aswMonFlt;aswMonFlt;C:\Windows​\system32\DRIVERS\aswMonFlt.sy​s [2008-03-29 19:32]
 R2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2008-01-28 11:43]
 S3 mod7700;DiBcom DIB7700 based TV tuner device;C:\Windows\system32\Dri​vers\mod7700.sys [2006-09-06 10:53]
 S3 MODRC;DiBcom Infrared Receiver;C:\Windows\system32\D​RIVERS\modrc.sys [2006-05-09 13:02]

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\F]
 \shell\AutoRun\command - setup.exe 363

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\K]
 \shell\AutoRun\command - setup.exe 363

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\L]
 \shell\AutoRun\command - setup.exe 363

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\{c00436c​7-cf00-11db-a88c-001a922d66bb}​]
 \shell\AutoRun\command - setup.exe 363

 .
 Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
 "2008-04-19 10:06:51 C:\Windows\Tasks\Maintenance en 1 clic.job"
 - C:\Program Files\TuneUp Utilities 2008\OneClick.exe
 "2008-05-01 19:38:29 C:\Windows\Tasks\User_Feed_Syn​chronization-{F02D5A02-B1F4-4D​44-9C76-C1F84F6A97DE}.job"
 ??
 ????&\- C:\Windows\system32\msfeedssyn​c.exe
 .
 ******************************​******************************​**************

 catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2008-05-02 21:01:16
 Windows 6.0.6001 Service Pack 1 NTFS

 Balayage processus cachés ...

 Balayage caché autostart entries ...

 Balayage des fichiers cachés ...

 Scan terminé avec succès
 Les fichiers cachés: 0

 ******************************​******************************​**************
 .
 Temps d'accomplissement: 2008-05-02 21:02:29
 ComboFix-quarantined-files.txt  2008-05-02 19:02:10

 Pre-Run: 78,013,952,000 octets libres
 Post-Run: 77,974,990,848 octets libres

 191 --- E O F --- 2008-05-01 18:58:10
 voici le rapport de combofix et un fichier est reapparu le  yuddiuem.dll
 est ce que je donne le rapport hijackthis ????

(Publicité)
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 19:48:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: toph27

 



est ce que je donne le rapport hijackthis




 poste moi un nouveau rapport Hijacthis stp

 ensuite fait cela stp...

 télécharge GenProc (de jean-chretien1) sur ton bureau  

 dézippe le dossier,fait un clic droit sur GenProc.batjeanchreti​en1-3 et choisie "exécuter en tant qu'administrateur"pour lancer le scan.
 ensuite poste le contenu du rapport qui s'ouvre par copier/coller avant de le fermer.

  un petit tuto

 :salut:


---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 19:56:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 13:00:59, on 02/05/2008
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18000)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Windows\RtHDVCpl.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\System32\rundll32.e​xe
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSv​r.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Skype\Plugin Manager\SkypePM.exe
 C:\Program Files\Internet Explorer\ieuser.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e
 C:\Windows\system32\SearchFilt​erHost.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.yahoo.com
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.yahoo.com
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - (no file)
 O1 - Hosts: ::1 localhost
 O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54​AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\2.1.615.5858\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB​95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Langu​age\Language.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,​nvsvcStart
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck​.exe -CheckReg
 O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\MediaCenter\Lau​nchList.exe
 O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.e​xe
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e"
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
 O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterServ​ice\PMC.Service.Main.exe"
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\jkkHXQIB.dll,#1
 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\pmnlmNeF.dll,c
 O4 - HKCU\..\Run: [BM596e452d] Rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\tbcxiffm.dll",s
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [5a5d76b1] rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\yuddiuem.dll",b
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O13 - Gopher Prefix:
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488​ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/15 [...] plugin.cab
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F2​1721616} - http://download.divx.com/playe [...] Plugin.cab
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF​67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/ [...] rtScan.cab
 O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920​D898429} - http://www.sibelius.com/downlo [...] Plugin.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingServ​ice.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE​.exe

 --
 End of file - 9052 bytes
 rapport hijackthis

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 20:02:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 



Scan saved at 13:00:59, on 02/05/2008




 tu m'as poster le même rapport que cet aprés midi ,il m'en faut un nouveau..
 pour cela relance hijacthis(exécuter en tant qu'administrateur) et choisie do a system scan and save loge file pour avoir un nouveau rapport.

 :salut:


---------------
Notre ami
(Publicité)
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 20:11:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 13:00:59, on 02/05/2008
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18000)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Windows\RtHDVCpl.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\System32\rundll32.e​xe
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSv​r.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Skype\Plugin Manager\SkypePM.exe
 C:\Program Files\Internet Explorer\ieuser.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e
 C:\Windows\system32\SearchFilt​erHost.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.yahoo.com
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.yahoo.com
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - (no file)
 O1 - Hosts: ::1 localhost
 O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54​AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\2.1.615.5858\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB​95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Langu​age\Language.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,​nvsvcStart
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck​.exe -CheckReg
 O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\MediaCenter\Lau​nchList.exe
 O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.e​xe
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e"
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
 O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterServ​ice\PMC.Service.Main.exe"
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\jkkHXQIB.dll,#1
 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\CHRIST~1\AppData\Loca​l\Temp\pmnlmNeF.dll,c
 O4 - HKCU\..\Run: [BM596e452d] Rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\tbcxiffm.dll",s
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [5a5d76b1] rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\yuddiuem.dll",b
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O13 - Gopher Prefix:
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488​ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/15 [...] plugin.cab
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F2​1721616} - http://download.divx.com/playe [...] Plugin.cab
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF​67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/ [...] rtScan.cab
 O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920​D898429} - http://www.sibelius.com/downlo [...] Plugin.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingServ​ice.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE​.exe

 --
 End of file - 9052 bytes

 ok!!! le  genproc me marque qu'il manque des truc ???
 sinon j'ai relancè hijackthis comme demmadè

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 20:14:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 22:12:34, on 02/05/2008
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18000)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Windows\system32\taskeng.ex​e
 C:\Windows\RtHDVCpl.exe
 C:\Windows\System32\rundll32.e​xe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e
 C:\Windows\ehome\ehtray.exe
 C:\Windows\System32\rundll32.e​xe
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSv​r.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Windows\system32\conime.exe
 C:\Windows\Explorer.exe
 C:\Program Files\Internet Explorer\ieuser.exe
 C:\Windows\System32\mobsync.ex​e
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.yahoo.com
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - (no file)
 O1 - Hosts: ::1 localhost
 O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54​AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\2.1.615.5858\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB​95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Langu​age\Language.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,​nvsvcStart
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck​.exe -CheckReg
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e"
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [5a5d76b1] rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\yuddiuem.dll",b
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O13 - Gopher Prefix:
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488​ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/15 [...] plugin.cab
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F2​1721616} - http://download.divx.com/playe [...] Plugin.cab
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF​67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/ [...] rtScan.cab
 O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920​D898429} - http://www.sibelius.com/downlo [...] Plugin.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingServ​ice.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE​.exe

 --
 End of file - 8225 bytes

 autant pour moi je n'avais pas executer comme admin

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 20:27:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 relance Hijacthis en choisissant "do a system scan only" et coche la ligne présente dans la citation ci-dessous et clic sur fix checked pour valider


 



  O4 - HKCU\..\Run: [5a5d76b1] rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\yuddiuem.dll",b




  [:no.ppp:6]  ensuite redémarre ton pc [:no.ppp:6]

 [:puces:4] et relance hijacthis (exécuter en tant qu'administrateur) et choisie do a system scan and save loge file pour avoir un nouveau rapport.

 :salut:


---------------
Notre ami
(Publicité)
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 20:35:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 22:33:25, on 02/05/2008
 Platform: Windows Vista SP1 (WinNT 6.00.1905)
 MSIE: Internet Explorer v7.00 (7.00.6001.18000)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
 C:\Windows\RtHDVCpl.exe
 C:\Windows\System32\rundll32.e​xe
 C:\Windows\System32\rundll32.e​xe
 C:\Windows\system32\taskeng.ex​e
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Skype\Phone\Skype.exe
 C:\Program Files\TomTom HOME 2\HOMERunner.exe
 C:\Program Files\Windows Media Player\wmpnscfg.exe
 C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSv​r.exe
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\Skype\Plugin Manager\SkypePM.exe
 C:\Program Files\Internet Explorer\ieuser.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Windows\system32\SearchFilt​erHost.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.yahoo.com
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - (no file)
 O1 - Hosts: ::1 localhost
 O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54​AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\2.1.615.5858\swg.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB​95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Langu​age\Language.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
 O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,​nvsvcStart
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck​.exe -CheckReg
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-​84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.ex​e"
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
 O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
 O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
 O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [5a5d76b1] rundll32.exe "C:\Users\CHRIST~1\AppData\Loc​al\Temp\yuddiuem.dll",b
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice12\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv​.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~2\Office12\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O13 - Gopher Prefix:
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488​ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/15 [...] plugin.cab
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F2​1721616} - http://download.divx.com/playe [...] Plugin.cab
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF​67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/ [...] rtScan.cab
 O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920​D898429} - http://www.sibelius.com/downlo [...] Plugin.cab
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKY​PE4~1.DLL
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
 O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingServ​ice.exe
 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
 O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
 O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE​.exe

 --
 End of file - 8347 bytes

 j'ai redemarrè mon pc et la phrase yuddiuem.dll est toujour presente voici le nouveau rapport

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 20:52:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 fait cela stp...

 [:Poulbot:7] Menu Démarrer  [:puces:3] tous les programmes  [:puces:3] Accessoires  [:puces:3] exécuter.

 [:puces:4] dans la fenêtre qui s'ouvre tape msconfig  [:puces:3] clique sur Ok

 [:puces:4] une fois la fenêtre "configuration du système"  [:puces:3] clic sur l'onglet "services" et dit moi si dans tous les services affichés tu trouves quelque chose ressemblant à yuddiuem

 :salut:


---------------
Notre ami
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 20:55:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 pense à faire cela stp...

 



télécharge GenProc (de jean-chretien1) sur ton bureau  

 dézippe le dossier,fait un clic droit sur GenProc.batjeanchreti​en1-3 et choisie "exécuter en tant qu'administrateur"pour lancer le scan.
 ensuite poste le contenu du rapport qui s'ouvre par copier/coller avant de le fermer.

  un petit tuto
 



---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 21:00:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
non j'ai verif 2x mais non rien par la

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 21:02:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
cest fait mais le log me signal
 "il manque un ou plusieur fichier necessaires au fonctionnement du programme"

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 21:18:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 c'est parce que tu n'as pas dezziper le dossier peut être...

 supprime Genproc de ton bureau,vide ta corbeille,re-télécharge le et lance le comme cela.

 fait un clic droit sur le dossier GenProc_beta et choisie "extraire tout"...suit l'assistant d'extraction.

 fait un double-clic sur le dosssier GenProc_beta qui s'affiche et lance le fichier GenProc.bat(le .bat n'apparait pas forcement) en faisant un clic droit dessus et en choisissant "exécuter en tant qu'administrateur" puis poste le rapport générer avant de le fermer stp...

 :salut:


---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 21:30:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
toujour pareil il ne fonctionne pas je le dezzip avec winrar je l'ouvre et le fichier genproc est bien la mais en faisant clic droit il me marque le message "il manque un ou plusieur fichier necessaires au fonctionnement du programme"

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 21:38:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 tu as bien tous ces fichiers comme sur cette capture

 http://nsa01.casimages.com/img​/2008/05/02/080502113903315740​4.jpg

 :chepa:


---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 21:42:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pareil ..........

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 21:51:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 autant pour moi cela bug chez moi aussi  :chepa: la verssion beta fonctionnait pourtant bien sous vista ces derniers temps  :chepa:

 c'est pas grave ,fait cela stp....

 [:puces:4] fais un scan antivirus en ligne(n'oublie pas de désactiver ton antivirus,cela empêcherais la désinfection) avec BitDefender
 [:no.ppp:6] utilise impérativement internet explorer et non firefox et lance internet explorer impérativement de cette manière  (clic droit sur le raccourcie et "exécuter en tant qu'administrateur" )



 [:puces:4] dans la fenêtre, clique sur I agree et suis les instructions,la mise à jour va s'effectuer et le scan va commencer.
 
 [:puces:4] lis ce tuto pour voir comment sauvegarder le rapport(en fichier texte) à la fin du scan

 [:puces:4] sauvegarde le rapport et poste le moi stp

 à demain , [:Brisemicro:1]


---------------
Notre ami
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 02/05/2008 à 22:00:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  encore moi ,

 je t'ai dit des betises pour GenProc,il faut lancer le fichier GenProc.bat en faisant un double clic dessus

 :ouimaitre:  désolé  :d


---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 22:03:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pour le moment galere il ne veut pas " bit defender "
 merci et pour moi plutot dimanche si tu peux je bosse toute la fjournee et encor un tres grand merci
 donc a dimanche si tu peux

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 02/05/2008 à 22:07:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le genproc ..double clic et me dit " acces refuser "

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 03/05/2008 à 07:24:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: pas de soucies :bien:


---------------
Notre ami
il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 04/05/2008 à 09:28:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: toph27

 dès que tu est de retour fait cela stp...

 [:puces:4] télécharge MSNFix (de !aur3n7) sur ton bureau.

 [:puces:4] Décompresse le dossier sur ton bureau

 [:puces:4] Redémarre en mode sans échec sur ta cession, un petit tuto pour le mode sans échec
  [:puces:4]  fait un double clic sur le fichier MSNFix.bat(le .bat n'apparait pas forcément) qui se trouve dans le dossier MSNfix présent sur ton bureau.
 [:puces:4] Choisie l'option R et valide par "Entrée"
 [:puces:4] Si si infection est détectée, choisie l'option N et valide par Entrée
 [:puces:4] Sauvegarde le rapport sur ton bureau pour le retrouver plus facilement.
 [:puces:4] Poste le rapport dans ta prochaine réponse stp

 Un petit tuto pour MSNFix


 :salut:


---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 04/05/2008 à 14:15:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
un grand bonjour " jeanmimigad " et merci de te patience ....
 voila le rapport de " msnfix "

 C:\Users\CHRIST~1\AppData\Roam​ing\addon.dat
 C:\Windows\Wild_Party_jpg.zip
 C:\Windows\Bifrost\klog.dat
 C:\Windows\Bifrost\serveur.exe
 C:\Program Files\Common Files\delsim\del.exe
 C:\wen6j4d5.exe
 C:\9w3l6u1g1.exe
 C:\v1r6j8q4s5j5.exe
 C:\o5w1b5a9j5p4.exe
 C:\x9e7f6y6j2k7.exe
 C:\a5c3x8p2r8t8.exe
 C:\m9r2h2z5l7v8.exe
 C:\d5t6jb6k8f8.exe
 C:\xx7c7c3n5d8d.exe
 C:\7c3n5d8d.exe
 C:\c3n5d8d.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\New-Photo-*.zip
 C:\Windows\system32\Microsoft\​svchost.exe
 C:\Windows\system32\ddesharer.​exe
 C:\Windows\system32\dfrgfat32.​exe
 C:\Windows\system32\logonagt.e​xe
 C:\Windows\system32\mnmsrv.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\service.ex​e
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\updates.ex​e
 C:\Windows\system32\wlliveapp.​exe
 C:\Windows\system32\wintmp.exe
 C:\Windows\system32\csrhost.ex​e
 C:\Windows\princ.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.reg
 C:\Windows\system32\system.exe
 C:\Windows\system32\aqwsde.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\system.exe
 C:\Windows\gearsec.exe
 C:\Windows\system32\windowslog​onb.exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\keymaker.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\wbem\winsc​rvs.exe
 C:\Windows\windvrhost.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\svcthreadi​ng.exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\xwwfrpo.ex​e
 C:\Windows\system32\iplogsec.e​xe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnconfig.​exe
 C:\Windows\system32\xhxugzoyub​c.exe
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\smhost.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupdate.e​xe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msmsnserve​r.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnservice​r.exe
 C:\Windows\system32\msnhosts.e​xe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\msnmgr.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\winsystem.​exe
 C:\Windows\system32\websploit.​exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\msnshare.e​xe
 C:\Windows\system32\texds.exe
 C:\Windows\system32\kernels32.​exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\dlh9jkd1q8​.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\ulfs.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\cliconfig.​exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\cscripts.e​xe
 C:\Windows\system32\ipsec7.exe
 C:\Windows\system32\ipxrouter.​exe
 C:\Windows\system32\wllmsngr.e​xe
 C:\Windows\system32\mqtsvc.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnpopblck​.exe
 C:\Windows\system32\cisvr.exe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\ie4uini.ex​e
 C:\Windows\system32\iexpresser​.exe
 C:\Windows\system32\msnservice​s.exe
 C:\Windows\system32\bt\Systemx​.exe
 C:\Windows\system32\winlogonpc​.exe
 C:\Windows\system32\WINWGPX.EX​E
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\bootst.exe
 C:\Windows\windvrhost.exe
 C:\Windows\winloadmgr.exe
 C:\Windows\mstinitial.exe
 C:\Windows\msnpopupblck.exe
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\funnymovie​s.txt
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\load3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\win32.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\cbevtsvc.e​xe
 C:\Program Files\InetGet2\YazzleBundle-15​60.exe
 C:\Program Files\Common Files\Yazzle1560OinAdmin.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\drmupgd.ex​e
 C:\Windows\system32\mspainter.​exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\CPV\CPV8.dll
 C:\Program Files\Fichiers communs\Yazzle1560OinUninstall​er.exe
 C:\Program Files\JavaCore\JavaCore.exe
 C:\Program Files\JavaCore\UnInstall.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\outerinfo\FF\chrome.mani​fest
 C:\Program Files\outerinfo\FF\components\​FF.dll
 C:\Program Files\outerinfo\FF\components\​OuterinfoAds.xpt
 C:\Program Files\outerinfo\FF\install.rdf
 C:\Program Files\outerinfo\Terms.rtf
 C:\Windows\b153.exe
 C:\Windows\b156.exe
 C:\Windows\Downloaded Program Files\setup.inf
 C:\Windows\system32\ayv.dll
 C:\Windows\system32\mcrh.tmp
 C:\Windows\system32\TCMlnnpo.i​ni
 C:\Windows\system32\TCMlnnpo.i​ni2
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\config.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\SRUninstall.ex​e
 C:\Program Files\InetGet2\SRInstaller.exe
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\bestwiner.stt
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\365.dat
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\qganni.e​xe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system\smvss.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\delextra.exe
 C:\Windows\system32\csrcs.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\7c7c3n5d8d.exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\aromis.exe
 C:\Windows\system32\aromis.con​fig
 C:\Windows\system32\bootst.exe
 C:\Windows\system32\spool1*.ex​e
 C:\Windows\system32\spool2*.ex​e
 C:\Windows\system32\spool3*.ex​e
 C:\Windows\system32\spool4*.ex​e
 C:\Windows\system32\spool5*.ex​e
 C:\Windows\system32\spool6*.ex​e
 C:\Windows\system32\spool7*.ex​e
 C:\Windows\system32\spool8*.ex​e
 C:\Windows\system32\spool9*.ex​e
 C:\Windows\system32\csf.exe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\freshphotos.zip
 C:\Windows\wspl.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\service.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Setup32.exe
 C:\w7c7c3n5d8d.exe
 C:\Windows\system32\servl.dll
 C:\Windows\system32\servl2.dll
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\teim.exe
 C:\Windows\system32\cdmsn.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupnp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\misfotos_*.zip
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnupdsv.e​xe
 C:\Windows\system32\prov.exe
 C:\Windows\system32\ysmngr.exe
 C:\Windows\system32\wnd32.exe
 C:\Windows\system32\psknowoxbl​i.exe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\svho.exe
 C:\RECYCLER\svchost.exe
 C:\Windows\system32\libmsns.dl​l
 C:\Windows\system32\msninet.ex​e
 C:\Windows\system32\mswnm.exe
 C:\Windows\system32\wcds.exe
 C:\Windows\Msshield.exe
 C:\Windows\smss.exe
 C:\Conf\msm.scr
 C:\Windows\system32\resmsvc.ex​e
 C:\Windows\system32\msnbooster​.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\scvhost.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\Fonts\RAYMAN.EXE
 C:\jbig2dec.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\vvpmyvaw​.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WinTouch.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\nvcoi\nvcoi.exe
 C:\Program Files\Temporary\InsiDERInst.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Program Files\Temporary\InstCPV.exe
 C:\Program Files\CPV\CPV7.dll
 C:\Windows\system32\doguwwe.ex​e
 C:\Windows\system32\iaxcfg32.d​ll
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Program Files\My_Love.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winboot.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myPic*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Picture_*.zip
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\servicez.e​xe
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\wscmgr.exe
 C:\Windows\system32\zotjoup.ex​e
 C:\Windows\system32\yznygrb.ex​e
 C:\Windows\system32\windrivers​.exe
 C:\Windows\system32\webcp.exe
 C:\Windows\system32\wdlrss.exe
 C:\Windows\system32\uzysfrl.ex​e
 C:\Windows\system32\upcvk.exe
 C:\Windows\system32\svcdllhost​.exe
 C:\Windows\system32\svcbrunner​.exe
 C:\Windows\system32\sbvdflyuh.​exe
 C:\Windows\system32\qvsblzlxrq​py.exe
 C:\Windows\system32\qp.exe
 C:\Windows\system32\poolsc.exe
 C:\Windows\system32\inetsrv.ex​e
 C:\Windows\system32\ihpbdt.exe
 C:\Windows\system32\doco.exe
 C:\Windows\system32\dbvccjgbcp​kb.exe
 C:\Windows\system32\d.exe
 C:\Windows\system\smss.exe
 C:\Windows\live.messenger.com
 C:\Windows\help\msn.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system32\msnserver.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\windriver.​exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\ServiceLay​er.exe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\msnhost.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html
 C:\Windows\winsyn32.dll
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\svcjogger.​exe
 C:\Windows\system32\svcjog.exe
 C:\Windows\system32\\wnd32.exe
 C:\Windows\system32\sysmgr.exe​"
 C:\Users\Christophe\lsass.exe
 C:\Windows\winini.exe
 C:\Windows\system32\svccert.ex​e
 C:\Windows\system32\msthosts.e​xe
 C:\Windows\system32\expent.exe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\windowsupd​ate.exe
 C:\Windows\system32\svcthreads​.exe
 C:\Windows\system32\mstasker.e​xe
 C:\Windows\system32\svctowers.​exe
 C:\Windows\system32\exploresys​.exe
 C:\Windows\system32\dllcache\q​xchost.exe
 C:\Windows\system32\mstasks.ex​e
 C:\Windows\system32\soundvol32​.exe
 C:\Windows\system32\rundll64.e​xe
 C:\Windows\system32\soundvol64​.exe
 C:\Windows\system32\rundll1128​.exe
 C:\Windows\system32\soundvol12​8.exe
 C:\Windows\system32\scheduler.​exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\wmserv.exe
 C:\Windows\admintxt.txt
 C:\Windows\live.messenger.com
 C:\Windows\system32\rtsbsvc.ex​e
 C:\Windows\system-dll.exe
 C:\Windows\Fonts\svchost.exe
 C:\Windows\system32\svcjog.exe
 C:\Windows\system32\spool87.ex​e
 C:\Windows\system32\winsystem.​exe
 C:\Windows\system32\winsysmgr.​exe
 C:\sys????.exe
 C:\Windows\system32\msssrv.exe
 C:\Windows\system32\winconf.ex​e
 C:\Windows\system32\winsysmgr.​exe
 C:\Windows\system32\bootconf.e​xe
 C:\Windows\system32\msnconfigs​.exe
 C:\Windows\system32\winconfig.​exe
 C:\Windows\system32\windrivers​.exe
 C:\Windows\system32\bootconfig​.exe
 C:\Windows\system32\usndebug.e​xe
 C:\Windows\system32\windfrag.e​xe
 C:\Windows\system32\windefrag.​exe
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\windrive.e​xe
 C:\Windows\system32\winserv.ex​e
 C:\Windows\system32\winsvr.exe
 C:\Windows\system32\svcguides.​exe
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\wificon.ex​e
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\wificonnec​t.exe
 C:\Windows\system32\wificonfig​s.exe
 C:\Windows\system32\wifidebug.​exe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\wificonfig​.exe
 C:\s2l4k9s2e1e3.exe
 C:\v1i1e8e6e8w5.exe
 C:\d5t6j8b6k8f8.exe
 C:\Windows\WNDXP.exe
 C:\Windows\system32\inserv.exe
 C:\Windows\system32\winboot.ex​e
 C:\Windows\msn.com
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\wificon.ex​e
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\wificonnec​t.exe
 C:\Windows\system32\wificonfig​s.exe
 C:\Windows\system32\wifidebug.​exe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\wificonfig​.exe
 C:\Windows\system32\pmsvcr.exe
 C:\Windows\lala.txt
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\servicez.e​xe
 C:\Windows\system32\svsmanager​.exe
 C:\Windows\system32\cmnvc.exe
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\winhost.ex​e
 C:\Windows\system32\resmsvc.ex​e
 C:\Windows\system32\svccert.ex​e
 C:\Windows\system32\svcjogg.ex​e
 C:\Windows\system32\svcjoger.e​xe
 C:\Windows\system32\svctowing.​exe
 C:\Windows\system32\svmanager.​exe
 C:\Windows\Win24DLL.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\system32\imglog.exe
 C:\Windows\system32\bsyys.scr
 C:\Program Files\msn_livers.exe
 C:\Windows\system32\orkutkut.e​xe
 C:\Windows\system32\Explorer.e​xe
 C:\Windows\system32\windr128.e​xe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\msssrv.exe
 C:\Windows\system32\mssvc.exe
 C:\Windows\system32\kxgelc.exe
 C:\Windows\windosremote.exe
 C:\Windows\GbpServer32.exe
 C:\Windows\sistemas.exe
 C:\Windows\WinUpdatedata.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\maind​wxp.exe
 C:\Windows\system32\maindwxp.e​xe
 C:\Windows\system32\vbsxkh.exe
 C:\Windows\system32\msthost.ex​e
 C:\Windows\system32\msthosts.e​xe
 C:\Windows\system32\wbcsvc.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MyPhoto*.zip
 C:\Windows\system32\msnmgnr.ex​e
 C:\Windows\system32\fsiocu.exe
 C:\Windows\system32\agtsvc.exe
 C:\Windows\system32\ngpsvc.exe
 C:\Windows\system32\wmschedule​r.exe
 C:\Windows\system32\scheduler.​exe
 C:\Windows\system32\svcguide.e​xe
 C:\Windows\system32\exploresys​.exe
 C:\Windows\system32\svcthreads​.exe
 C:\Windows\system32\svctowers.​exe
 C:\Windows\system32\mstasks.ex​e
 C:\Windows\system32\mstasker.e​xe
 C:\Windows\system32\wmserv.exe
 C:\Windows\system32\bios.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdoc​.exe
 C:\Windows\system32\msdoc.exe
 C:\Windows\images.zip
 C:\Windows\netstats.exe
 C:\Windows\system32\keymaker.e​xe
 C:\Windows\system32\netstats.e​xe
 C:\fumkmdgq.exe
 C:\wcbcapm.exe
 C:\ypvrinp.exe
 C:\fumkmdgq.exe
 C:\xkufbjjc.exe
 C:\ypvrinp.exe
 C:\Windows\system32\omnlroth.e​xe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcghost.exe
 C:\Windows\system32\wmschedule​r.exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\cdrss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewPhoto*.zip
 C:\Windows\Fonts\Setup.exe
 C:\??????.exe
 C:\Windows\system32\msdts.exe
 C:\Windows\system32\msstc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\system32\smhost.exe
 C:\Windows\system32\winstruct3​2.exe
 C:\Windows\system32\winstruct6​4.exe
 C:\Windows\system32\winstruct1​28.exe
 C:\Windows\system32\winstruct.​exe
 C:\Windows\system32\winkeyboar​d.exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\winmouse.e​xe
 C:\Windows\system32\winmouse64​.exe
 C:\Windows\system32\winmouse32​.exe
 C:\Windows\system32\winmouse12​8.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\system32\npssvc.exe
 C:\Windows\ipcbind.exe
 C:\Windows\irfnga.exe
 C:\Windows\system32\winvsvc.ex​e
 C:\Windows\images.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewPicture*.zip
 C:\Windows\scvhost.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\scvhost.exe
 C:\Windows\system32\npcsvc.exe
 C:\Windows\system32\npssvc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\services.msnfix
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winlogon.msnfix
 C:\Users\CHRIST~1\AppData\Roam​ing\addon.dat
 C:\Users\CHRIST~1\AppData\Roam​ing\inside.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\fkoym.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WinTouch.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Users\Public\DOCUME~1\Setti​ngs\config.ini
 C:\Users\Public\DOCUME~1\Setti​ngs\partnership.dll
 C:\Users\Public\DOCUME~1\Setti​ngs\partnership.dll.msnfix
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Carlson\carlt​on
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Delsim\del.ex​e
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Micro​soft Office.lnk
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Yazzle1560Oin​Admin.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Yazzle1560Oin​Uninstaller.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\carlton
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Antiv​irus32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ashDi​sp.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ashSe​rv.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\atimv​ex.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\atrvm​mx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bios.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\biosv​aisefude.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\BRISA​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bsyys​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bsyys​.scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\carlt​on
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ccssr​ss.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\cmd.e​xe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Compu​tador.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Diup.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\dll.e​xe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\dllvi​rtual.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\eixdr​v.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ExAli​en.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\fbgua​d.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\firef​oxx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Flash​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\GbpSv​c.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\gtalt​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\HelpD​esk.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Hide3​2.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\hork.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\icpld​rvx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\imglo​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Insta​llHelp.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\javau​pd.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\javsu​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\juche​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\jvasu​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\JVM0.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\jvms.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\klpp.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\logon​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\lsssa​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mdll.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messe​ngerr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messe​nup.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messg​rr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mhtsv​ho.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mjava​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdoc​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdos​s.com
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msm.c​md
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msmsg​xs.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\MSN_M​SS.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnco​nf.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\MSNEN​VIA.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnfi​le.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msng.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnms​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnms​gr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnsg​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mxjxd​e.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\My_Lo​ve.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Ndtst​at.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\norto​n32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ntvvm​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\pdvsy​m.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\qtapp​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Quick​time Music.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\regfi​xxsx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\regis​ttry.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\remot​e.cmd
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\repar​a_ae.bat
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Rg2ca​tbd.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\rundl​32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\rxnet​q.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\smss.​scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svcho​st.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svcho​stss.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svhos​sst.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svhos​t.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svmrh​os.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\sxror​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\sxrsy​m.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syst.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syste​m32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syste​mdll.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\task.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\taskm​grrr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Tasks​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\udll.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\verif​ysystemtitle.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\voieu​p.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\voior​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wbnnt​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wcktt​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wepai​nt.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Win XP.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\win.s​cr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​ws Update.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\windo​ws32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​ws32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​wsUpdate.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\windo​wsupdate.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​wsUpdate.scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Winho​st.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\winup​dbc.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\WMedP​layer.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wrdmg​r.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wrlog​inpro.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wsnct​fy.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wuauc​ltt.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ying.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\yong.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ZaZ.e​xe
 C:\Users\CHRIST~1\Desktop\aind​ateamo.exe
 C:\Users\CHRIST~1\Desktop\cart​ao.exe
 C:\Users\CHRIST~1\Desktop\cart​aozinho.exe
 C:\Users\CHRIST~1\Desktop\mens​agem__amor.exe
 C:\Users\CHRIST~1\Desktop\phot​o.exe
 C:\Users\CHRIST~1\Desktop\port​al.exe
 C:\Users\CHRIST~1\Desktop\soft​ware\aindateamo.udd
 C:\Windows\Fonts\svchost.exe
 C:\i.mages.zip
 C:\Program Files\Driver32x\bradesco.exe
 C:\Program Files\Driver32x\caixa.exe
 C:\Program Files\7za.exe
 C:\Program Files\a.txt
 C:\Program Files\Adobe\AdobeLanc.exe
 C:\Program Files\Ajuda.exe
 C:\Program Files\Amor.exe
 C:\Program Files\Bifrost\klog.dat
 C:\Program Files\Bifrost\server.exe
 C:\Program Files\Bifrost\sys32.exe
 C:\Program Files\Cica.exe
 C:\Program Files\Common Files\System\SystemUpgrade.exe
 C:\Program Files\Common Files\Yazzle1560OinAdmin.exe
 C:\Program Files\Config\Config.exe
 C:\Program Files\dll.exe
 C:\Program Files\dllvirtual.exe
 C:\Program Files\dllwin.exe
 C:\Program Files\Dot1XCfg\Dot1XCfg.exe
 C:\Program Files\Driver32x\bb.exe
 C:\Program Files\Driver32x\iek.exe
 C:\Program Files\Driver32x\install\wweb.e​xe
 C:\Program Files\Driver32x\itau.exe
 C:\Program Files\Driver32x\live.exe
 C:\Program Files\Driver32x\msgex.exe
 C:\Program Files\Driver32x\net.exe
 C:\Program Files\Driver32x\nsvcrmx.exe
 C:\Program Files\Driver32x\nsvcrmx.exe
 C:\Program Files\Driver32x\rds.exe
 C:\Program Files\Driver32x\Readme.exe
 C:\Program Files\Driver32x\real.exe
 C:\Program Files\Driver32x\santanderbanes​pa.exe
 C:\Program Files\Driver32x\sendchat.exe
 C:\Program Files\Driver32x\varios.exe
 C:\Program Files\Driver32x\vcdg.bat
 C:\Program Files\ExAlien.exe
 C:\Program Files\Favoritos.exe
 C:\Program Files\fer.exe
 C:\Program Files\Fichiers communs\Carlson\carlton
 C:\Program Files\Fichiers communs\Yazzle1560OinUninstall​er.exe
 C:\Program Files\Firewall.exe
 C:\Program Files\Flash.exe
 C:\Program Files\GbPlugin\GbpSvc.exe
 C:\Program Files\GbPlugin\mdll.exe
 C:\Program Files\GbPlugin\msng.exe
 C:\Program Files\GbPlugin\Ndtstat.exe
 C:\Program Files\GbPlugin\Rg2catbd.exe
 C:\Program Files\GbPlugin\udll.exe
 C:\Program Files\GbPlugin\yong.exe
 C:\Program Files\GbpSvc.exe
 C:\Program Files\help.exe
 C:\Program Files\HelpDesk.exe
 C:\Program Files\icpldrvx.exe
 C:\Program Files\iexplorer.exe
 C:\Program Files\iixplorer1.exe
 C:\Program Files\iixplorer2.exe
 C:\Program Files\ildredr.exe
 C:\Program Files\InetGet2\emg.exe
 C:\Program Files\InetGet2\emg.exe
 C:\Program Files\InetGet2\emg.exe.lzma
 C:\Program Files\InetGet2\FINAL -- Fort 5.6_MST-ONLY.exe
 C:\Program Files\InetGet2\FINAL -- Fort 5.6_MST-ONLY.exe
 C:\Program Files\InetGet2\Installeur.exe
 C:\Program Files\inetget2\installeur.exe
 C:\Program Files\InetGet2\Installeur.exe
 C:\Program Files\InetGet2\Installeur.exe.​lzma
 C:\Program Files\InetGet2\WinTouchInstall​er_channel1.exe
 C:\Program Files\Insider\Insider.exe
 C:\Program Files\Insider\Insider.exe.lzma
 C:\Program Files\Insider\UnInstall.exe
 C:\Program Files\Insider\UnInstall.exe.lz​ma
 C:\Program Files\installer.js
 C:\Program Files\Instant Driver\install\wweb.exe
 C:\Program Files\Instant Driver\trmninwn.exe
 C:\Program Files\Instant Driver\vcdg.bat
 C:\Program Files\Internet Explorer\bb.exe
 C:\Program Files\Internet Explorer\desc.exe
 C:\Program Files\Internet Explorer\loadie.exe
 C:\Program Files\Internet Explorer\mezenoca77798.exe
 C:\Program Files\Internet Explorer\realplayerp.exe
 C:\Program Files\ISM2\ISMPack7.exe
 C:\Program Files\JavaCore\JavaCore.exe
 C:\Program Files\JavaCore\UnInstall.exe
 C:\Program Files\jsload32\mwnming.exe
 C:\Program Files\jsload32\nsvcrmx.exe
 C:\Program Files\klog.dat
 C:\Program Files\login.scr
 C:\Program Files\Logun.exe
 C:\Program Files\MapEDC\IDE.stt
 C:\Program Files\MapEDC\MapEDC.exe
 C:\Program Files\mdll.exe
 C:\Program Files\messenger.exe
 C:\Program Files\Messenger\msmsg.exe
 C:\Program Files\Messenger\Msnmsgr.exe
 C:\Program Files\mexe*.exe
 C:\Program Files\Microsoft Office Update\file.exe
 C:\Program Files\microsoft studio files\asw34.bat
 C:\Program Files\microsoft studio files\bradesco.bxz
 C:\Program Files\microsoft studio files\bradesco.exe
 C:\Program Files\microsoft studio files\caixa.bxz
 C:\Program Files\microsoft studio files\caixa.exe
 C:\Program Files\Microsoft Studio Files\file.exe
 C:\Program Files\Microsoft Studio Files\fttlo33.ko
 C:\Program Files\microsoft studio files\iek.exe
 C:\Program Files\microsoft studio files\itau.bxz
 C:\Program Files\microsoft studio files\itau.exe
 C:\Program Files\microsoft studio files\locaweb.bxz
 C:\Program Files\Microsoft Studio Files\lsass.exe
 C:\Program Files\microsoft studio files\msgex.exe
 C:\Program Files\microsoft studio files\net.bxz
 C:\Program Files\microsoft studio files\net.exe
 C:\Program Files\microsoft studio files\nossacaixa.bxz
 C:\Program Files\microsoft studio files\nossacaixa.exe
 C:\Program Files\microsoft studio files\notfir0006dfjf541.dll
 C:\Program Files\microsoft studio files\pcname.drv
 C:\Program Files\microsoft studio files\pv.exe
 C:\Program Files\microsoft studio files\readme.exe
 C:\Program Files\microsoft studio files\real.bxz
 C:\Program Files\microsoft studio files\real.exe
 C:\Program Files\microsoft studio files\registro.bxz
 C:\Program Files\microsoft studio files\santanderbanespa.bxz
 C:\Program Files\microsoft studio files\santanderbanespa.exe
 C:\Program Files\microsoft studio files\sdrivw.exe
 C:\Program Files\microsoft studio files\sec\fx.reg
 C:\Program Files\microsoft studio files\sec\ref-allu
 C:\Program Files\microsoft studio files\sec\ref-commonfiles
 C:\Program Files\microsoft studio files\sec\ref-profile
 C:\Program Files\microsoft studio files\sec\ref-programfiles
 C:\Program Files\microsoft studio files\sec\ref-startup
 C:\Program Files\microsoft studio files\sec\ref-sysdrive
 C:\Program Files\microsoft studio files\sec\ref-system
 C:\Program Files\microsoft studio files\sec\ref-system32
 C:\Program Files\microsoft studio files\sec\ref-temp
 C:\Program Files\microsoft studio files\sec\ref-wincommon
 C:\Program Files\microsoft studio files\sec\ref-windows
 C:\Program Files\microsoft studio files\sendchat.exe
 C:\Program Files\microsoft studio files\tmp84667.txt
 C:\Program Files\microsoft studio files\varios.exe
 C:\Program Files\Microsoft Studio Files\vcdg.bat
 C:\Program Files\microsoft studio files\vcdg.bat
 C:\Program Files\microsoft studio files\wininfo1.vxd
 C:\Program Files\Microsoft Studio Files\Winlsass32.exe
 C:\Program Files\microsoft studio files\winvxhfythg34a.rd
 C:\Program Files\Microsoft Update\bradesco.exe
 C:\Program Files\Microsoft Update\caixa.exe
 C:\Program Files\Microsoft Update\iek.exe
 C:\Program Files\Microsoft Update\itau.exe
 C:\Program Files\Microsoft Update\live.exe
 C:\Program Files\Microsoft Update\live.txt
 C:\Program Files\Microsoft Update\mnwinvx.exe
 C:\Program Files\Microsoft Update\msgex.exe
 C:\Program Files\Microsoft Update\net.exe
 C:\Program Files\Microsoft Update\nossacaixa.exe
 C:\Program Files\Microsoft Update\Readme.exe
 C:\Program Files\Microsoft Update\real.exe
 C:\Program Files\Microsoft Update\santanderbanespa.exe.ex​e
 C:\Program Files\Microsoft Update\sec\fx.reg
 C:\Program Files\Microsoft Update\sendchat.exe
 C:\Program Files\Microsoft Update\varios.exe
 C:\Program Files\Microsoft Update\wininfo1.vxd
 C:\Program Files\Microsoft\svhost32.exe
 C:\Program Files\Movie Maker\ja_era_hehe.exe
 C:\Program Files\MSN Gaming Zone\mero455101.dll
 C:\Program Files\MSN Gaming Zone\mero455101.dll
 C:\Program Files\MSN Gaming Zone\meze*.exe
 C:\Program Files\MSN Messenger Guiños\instalar guiños.exe
 C:\Program Files\MSN Messenger\instalar guiños.exe
 C:\Program Files\MSN Messenger\msn.com
 C:\Program Files\msn_livers.exe
 C:\Program Files\msng.exe
 C:\Program Files\msnmsg.exe
 C:\Program Files\My_Love.exe
 C:\Program Files\Ndtstat.exe
 C:\Program Files\NetMeeting\klog.dat
 C:\Program Files\NetMeeting\maisumviado.e​xe
 C:\Program Files\NoDNS\NoDNS.exe
 C:\Program Files\NoDNS\UnInstall.exe
 C:\Program Files\nsnimage\nsvcrmx.exe
 C:\Program Files\orkut.scr
 C:\Program Files\outloo~1\express.exe
 C:\Program Files\outloo~1\update.exe
 C:\Program Files\outlook express\express.exe
 C:\Program Files\Outlook Express\inyourface.exe
 C:\Program Files\Outlook Express\OutlookEx.exe
 C:\Program Files\Outlook Express\setup40.exe
 C:\Program Files\Perfect.exe
 C:\Program Files\photopaint.exe
 C:\Program Files\QdrModule\QdrModule9.exe
 C:\Program Files\Real.dll
 C:\Program Files\regedti.exe
 C:\Program Files\rem.exe
 C:\Program Files\Remove.exe
 C:\Program Files\Rg2catbd.exe
 C:\Program Files\rm.exe
 C:\Program Files\Router\Router.exe
 C:\Program Files\router\router.exe
 C:\Program Files\Router\UnInstall.exe
 C:\Program Files\schoty.cmd
 C:\Program Files\service.bat
 C:\Program Files\smss.exe
 C:\Program Files\SOUND.exe
 C:\Program Files\spiider.exe
 C:\Program Files\svchost.exe
 C:\Program Files\svchost.lnk
 C:\Program Files\System\CDRom.exe
 C:\Program Files\System\Flash.exe
 C:\Program Files\System\Windows32.exe
 C:\Program Files\Tasks.exe
 C:\Program Files\Temporary\InsiDERIns.exe
 C:\Program Files\Temporary\InsiDERInst.ex​e
 C:\Program Files\Temporary\kernInst.exe
 C:\Program Files\Temporary\wininstall.exe
 C:\Program Files\TTX.exe
 C:\Program Files\udll.exe
 C:\Program Files\update.exe
 C:\Program Files\usnsvcu.exe
 C:\Program Files\VTTimers.exe
 C:\Program Files\Wapp.exe
 C:\Program Files\Widows.exe
 C:\Program Files\WinAble\winable.exe
 C:\Program Files\Windows32.exe
 C:\Program Files\windows32.exe
 C:\Program Files\WindowsUpdate.exe
 C:\Program Files\WindowsUpdate.scr
 C:\Program Files\winINI.exe
 C:\Program Files\winpop\uninstall.exe
 C:\Program Files\WinPop\UnInstall.exe.lzm​a
 C:\Program Files\winpop\winpop.exe
 C:\Program Files\WinPop\winpop.exe.lzma
 C:\Program Files\Wm2emt.exe
 C:\Program Files\wmplay.exe
 C:\Program Files\Words\UnInstall.exe
 C:\Program Files\Words\Words.exe
 C:\Program Files\xinside\xinside.exe
 C:\Program Files\xInsIDE\xInsIDE.exe
 C:\Program Files\yong.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ashDisp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ashServ.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\avgccc.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\bios.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\bsyys.scr
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ccssrss.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\cmd.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Computador.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\dll.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\eixdrv.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ExAlien.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\fbguad.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\firefoxx.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Flash.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\InstallHelp.e​xe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\javsu.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\juchek.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\klpp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\logon.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\lsssas.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\messengerr.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\messgrr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\msm.cmd
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\msnmsgr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\My_Love.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\norton32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ntvvm.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\pdvsym.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\qtapp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\qupdate.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\regfixxsx.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\registtry.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\remote.cmd
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\repara_ae.bat
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\rundl32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\rxnetq.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\smss.scr
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svchost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svchostss.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svhost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\sxrork.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\sxrsym.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\system32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\task.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\taskmgrrr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Tasks.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\voieup.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\voiork.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wepaint.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Win XP.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Windows Update.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Windows32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\windowsupdate​.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Winhost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\winupdbc.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\WMedPlayer.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wrloginpro.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wuaucltt.exe
 C:\*-1-1148.exe
 C:\*.JPG-msnimages.exe
 C:\?.bat
 C:\?.dat
 C:\?.exe
 C:\?.rar
 C:\????packed_Pushbot.exe
 C:\\bot.exe
 C:\111z.exe
 C:\1z48.exe
 C:\2.exe
 C:\3d3t4t8n7l.exe
 C:\3xXx3.exe
 C:\521785.txt
 C:\5FB9C0*.EXE
 C:\5t6j8b6k8f8.exe
 C:\6i2n4r9g1l2.exe
 C:\839D4E*.BIN
 C:\8e3y4u4a9t9.exe
 C:\8e9w3l6u1g1.exe
 C:\9r2h2z5l7v8.exe
 C:\a.bat
 C:\acsdf.exe
 C:\adas.exe
 C:\ads1237.exe
 C:\adsok.exe
 C:\adv.exe
 C:\aklr.exe
 C:\alfxfa.exe
 C:\Amigos.exe
 C:\amor.exe
 C:\animacao.scr
 C:\Annoying crazy frog getting killed.pif
 C:\apuguycg.exe
 C:\asdf.exe
 C:\asdfja.exe
 C:\asds.exe
 C:\audise.exe
 C:\auto1.exe
 C:\auto2.exe
 C:\auto3.exe
 C:\autorun.inf
 C:\Autorun.inf
 C:\AVG\Tools\csrss.scr
 C:\AVG\Tools\svchost.exe
 C:\AVG\Tools\taskmgr.exe
 C:\AVG_BETA\DB\arquivo.txt
 C:\AVG_BETA\Tools\csrss.scr
 C:\AVG_BETA\Tools\msnmsgr.exe
 C:\bedroom-thongs.pif
 C:\bhij.exe
 C:\blhhjtpx.exe
 C:\bnjbvid.exe
 C:\British National Party.jpg
 C:\bs.exe
 C:\btpaxole.dll
 C:\calfxfa.exe
 C:\Call.exe
 C:\cartao.scr
 C:\cebWXP.exe
 C:\certmsje.dll
 C:\cjlxhy.exe
 C:\claro.exe
 C:\cmd.exe
 C:\Conf\13.bmp
 C:\Conf\15.bmp
 C:\Conf\3.jpg
 C:\Conf\cax2.jpg
 C:\Conf\info.gif
 C:\Conf\logo.jpg
 C:\Conf\ms.exe
 C:\Conf\msm.cmd
 C:\Conf\msm.exe
 C:\Conf\msmFF.cmd
 C:\Conf\msmho.cmd
 C:\Conf\nc.gif
 C:\Conf\nd.gif
 C:\Conf\nn.gif
 C:\Conf\NOVOBB.gif
 C:\Conf\novobb.jpg
 C:\Conf\novobb2.jpg
 C:\Conf\novoSB.gif
 C:\Conf\ork.cmd
 C:\Conf\tec.jpg
 C:\Conf\win.scr
 C:\contato.exe
 C:\Crazy-Frog.Html
 C:\Crazy frog gets killed by train!.pif
 C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
 C:\crolyewo.exe
 C:\csrs.txt
 C:\csrss.exe
 C:\ctl3diac.exe
 C:\cuoqdkfk.exe
 C:\cvbkwtb.exe
 C:\d5t6j8b6k8f8.exe
 C:\d8e9w3l6u1g1.exe
 C:\DB\arquivo.txt
 C:\dbeog.exe
 C:\de6438.exe
 C:\de64381.exe
 C:\devic.pif
 C:\device.exe
 C:\devidc.pif
 C:\diy.EXE
 C:\dkotyrxbb.exe
 C:\dll.exe
 C:\dllwin.exe
 C:\dnsajobe.dat
 C:\dnsajobe.dll
 C:\dnsajobe.exe
 C:\download1591.exe
 C:\dpl1npwm.dat
 C:\dpl1npwm.dll
 C:\dpl1npwm.exe
 C:\dpv1bidi.dll
 C:\Drunk_lol.pif
 C:\ducvb.exe
 C:\dydhcp.exe
 C:\dyqhom.exe
 C:\emai.exe
 C:\email.inf
 C:\Enviado.123
 C:\er-1-1148.exe
 C:\f6i2n4r9g1l2.exe
 C:\famwssg.exe
 C:\Fat Elvis! lol.pif
 C:\fFa4vV0rR170S5S2.exe
 C:\File.exe
 C:\FLIPART.EXE
 C:\flw334.dll
 C:\fnjb.exe
 C:\Foto.exe
 C:\Foto_celular.scr
 C:\Foto_celular.scr
 C:\Foto_Celular.zip
 C:\fotomensagem.exe
 C:\fotos_posse.zip
 C:\funny_pic.scr
 C:\fypif.exe
 C:\g4m9e5l1l5x5.exe
 C:\g5c5i4x6e4h2.exe
 C:\g7n4l2o4i4.exe
 C:\g7n4l2o4i4v4.exe
 C:\genbhnhl.exe
 C:\GETDRIVE.EXE
 C:\gfxpak.exe
 C:\ggvqo.exe
 C:\glcky.exe
 C:\gnqb.exe
 C:\grax.exe
 C:\grmlvlvb.exe
 C:\h1b9i6h4u6j1.exe
 C:\hbsqu.exe
 C:\hellmsn.exe
 C:\hkdjqaxv.exe
 C:\Hot.pif
 C:\How a Blonde Eats a Banana...pif
 C:\hptzb02.exe
 C:\hxjr.exe
 C:\hy.exe
 C:\i-1-1148.exe
 C:\i.exe
 C:\i1-1148.exe
 C:\i2n4r9g1.exe
 C:\i2n4r9g1l.exe
 C:\i2n4r9g1l2.exe
 C:\icone.exe
 C:\IE.exe
 C:\ierro.exe
 C:\iexplorer.exe
 C:\IF.EXE
 C:\image.jpg
 C:\image001.exe
 C:\img0012-www.photostorage.co​m
 C:\ImpBIG.exe
 C:\instalador de guiños y emoticonos.exe
 C:\Install\Ghost.exe
 C:\Install\install.exe
 C:\Install_Messenger.exe
 C:\inupdbc.exe
 C:\ir-1-1148.exe
 C:\IS.EXE
 C:\is1511881.exe
 C:\is151196.exe
 C:\is151296.exe
 C:\is77.exe
 C:\Isass.scr
 C:\it.exe
 C:\it1.exe
 C:\ixbxput.exe
 C:\j7q1c4v1i6s4.exe
 C:\Jennifer Lopez.scr
 C:\jkrguy.exe
 C:\jpb.exe
 C:\jshxw.exe
 C:\k3d3t4t8n7l.exe
 C:\k3d3t4t8n7l8.exe
 C:\kao.reg
 C:\kbdnmfc4.dll
 C:\KimMakihel.exe
 C:\kkynn.exe
 C:\kl.exe
 C:\ksmmtq.exe
 C:\kxhacvkl.exe
 C:\lauro.exe
 C:\LfjJGb.exe
 C:\Lista.txt
 C:\Lixo
 C:\llka.exe
 C:\LMAO.pif
 C:\log.txt
 C:\LOL that ur pic!.pif
 C:\LOL.scr
 C:\love_me.pif
 C:\lsass.exe
 C:\lspt.exe
 C:\lsyvg.exe
 C:\m1t4z1h1l7q5.exe
 C:\m9w3l6u1g.exe
 C:\m9w3l6u1g1.exe
 C:\mcombo.exe
 C:\Me on holiday!.pif
 C:\megakl.exe
 C:\melt.bat
 C:\Mensagem.exe
 C:\Message to n00b LARISSA.txt
 C:\MESSAGE_TO_BROPIA.txt
 C:\messenger.exe
 C:\Messenger.exe
 C:\Messenger2.exe
 C:\Microsoft.exe
 C:\mis contactos.txt
 C:\Mis imágenes\yo_posse_007.jpg.exe
 C:\mitm.exe
 C:\Mona Lisa Wants Her Smile Back.pif
 C:\mscdn.exe
 C:\msfk.exe
 C:\msi31.exe
 C:\msm.cmd
 C:\msm.exe
 C:\msm.exe
 C:\msn.exe
 C:\MSN_Update1
 C:\msn5v.exe
 C:\msnmsg.exe
 C:\msnmsgr.exe
 C:\msnmsnr.scr
 C:\msnsetup.exe
 C:\msnsgrsv.exe
 C:\msnsgrsv0201.exe
 C:\msnsgrszs.exe
 C:\MSNWA.exe
 C:\mstest.exe
 C:\mstray.exe
 C:\My new photo!.pif
 C:\my_photo2005.scr
 C:\na.exe
 C:\naked_drunk.pif
 C:\naked_party.pif
 C:\nefmufin.exe
 C:\new_webcam.pif
 C:\nmevscrr.exe
 C:\nnpnvxjy.exe
 C:\nod32.txt
 C:\nwnmff_e*.exe
 C:\nzl.exe
 C:\o6l4u8f7p2g4.exe
 C:\officexp.exe
 C:\or-1-1148.exe
 C:\orkut.exe
 C:\orkut.scr
 C:\osm.exe
 C:\p3h2b3t3q1s9.exe
 C:\p6g7j3w2g3f5.exe
 C:\PastaImagens.exe
 C:\phqhuo.exe
 C:\pif.exe
 C:\pr-1-1148.exe
 C:\prkc.exe
 C:\psapuman.exe
 C:\psnppack.dll
 C:\pushbot.bat
 C:\qklxwxtc.exe
 C:\qwere.exe
 C:\raizw.exe
 C:\rar.exe
 C:\rar1.exe
 C:\rar2.exe
 C:\RECYCLER\msnservice.exe
 C:\RECYCLER\nvscvse.exe
 C:\RECYCLER\te32.exe
 C:\RemotoMSN.txt
 C:\review.txt
 C:\ROFL.pif
 C:\s10w.exe
 C:\sad13l.exe
 C:\sadan.avi.exe
 C:\sadov.exe
 C:\sample.exe
 C:\sas2s.exe
 C:\sdjfha.exe
 C:\See my lesbian friends.pif
 C:\see_this!!.scr
 C:\sendwmdm.exe
 C:\server.exe
 C:\servico.exe
 C:\sexy.exe
 C:\sexy_bedroom.pif
 C:\show.exe
 C:\skew.exe
 C:\Small.exe
 C:\snsstect.exe
 C:\so.exe
 C:\SOUND32.exe
 C:\start.bat
 C:\stock.exe
 C:\stock.htm
 C:\stock2.exe
 C:\Surat_Buat_Presiden.exe
 C:\svbhost.exe
 C:\SVCH0STll.exe
 C:\svchost.exe
 C:\svchost.scr
 C:\svchost32.exe
 C:\Svchosts.exe
 C:\svcipa.exe
 C:\svghost.exe
 C:\svshost.exe
 C:\sys.txt
 C:\sysdzvz.exe
 C:\syshwbx.exe
 C:\syskmzx.exe
 C:\sysneud.exe
 C:\syssryh.exe
 C:\system.exe
 C:\System\iexplore.exe
 C:\System\plugin.exe
 C:\system1591.exe
 C:\system1691.exe
 C:\system1791.exe
 C:\system2.exe
 C:\system2525.exe
 C:\system3.exe
 C:\system32.exe
 C:\system4.exe
 C:\system5.exe
 C:\sysvsln.exe
 C:\sysyedg.exe
 C:\szsvc.exe
 C:\t4t8n7l.exe
 C:\t7b8i6h6t6j13.exe
 C:\text.reg
 C:\The Cat And The Fan piccy.pif
 C:\tim.exe
 C:\tlrdhsgo.exe
 C:\tmp.txt
 C:\Tools\csrss.scr
 C:\Topless in Mini Skirt! lol.pif
 C:\ttgkdaab.exe
 C:\tuwwp.exe
 C:\u5g9p7x1h4a3.exe
 C:\u8f7p2g4.exe
 C:\ukbdtg.exe
 C:\underware.pif
 C:\up.exe
 C:\upaq.exe
 C:\update.exe
 C:\updt.exe
 C:\urdeuvmj.exe
 C:\v6j4q5t1y4d3.exe
 C:\vbhbnr.exe
 C:\vgwiouqq.exe
 C:\vhtml.exe
 C:\video.exe
 C:\vonner.exe
 C:\vont.exe
 C:\vr-1-1148.exe
 C:\w3v6r2r2h3z5.exe
 C:\Webcam.pif
 C:\winbash.exe
 C:\winbbs.exe
 C:\windebug.log
 C:\Windows Messeger.exe
 C:\Windows Messenger.exe
 C:\windows.cmd
 C:\winfgt.exe
 C:\winHelp.exe
 C:\winhelp2.exe
 C:\winhpi.exe
 C:\winhsd.exe
 C:\winimage.exe
 C:\winlogin.exe
 C:\winlogon.exe
 C:\winlongonf.exe
 C:\WINNT\ScktSrvr.exe
 C:\WINNT\system\kl.dll
 C:\WINNT\system\msmsgs.exe
 C:\WINNT\system\msn.dat
 C:\WINNT\system\msn.dll
 C:\WINNT\system\smsc.exe
 C:\WINNT\system\svchost.dat
 C:\WINNT\system\xsmith.scr
 C:\winpga.exe
 C:\WinPH.exe
 C:\winptz.exe
 C:\winsfr.exe
 C:\winspur.exe
 C:\winsrt.exe
 C:\wintqvw.exe
 C:\wintskv.exe
 C:\winupdaet.exe
 C:\winupdate128.exe
 C:\winupdate32.exe
 C:\Winupdbc.exe
 C:\winuping.exe
 C:\winvrc.exe
 C:\winxdzu.exe
 C:\winXP.exe
 C:\wkssmsjt.dll
 C:\wldadisp.dat
 C:\wldadisp.dll
 C:\wldadisp.exe
 C:\wndgffd.exe
 C:\wnlsos.exe
 C:\wpabaln.exe
 C:\wr-1-1148.exe
 C:\x.exe
 C:\x7g3a8d6u.exe
 C:\x7g3a8d6u4c1.exe
 C:\x7g3a8d6uc1.exe
 C:\Xerr0.exe
 C:\xfafasfgx.exe
 C:\xr-1-1148.exe
 C:\xso.exe
 C:\xvhgbnnt.exe
 C:\y8o7w8b4f1q5.exe
 C:\ykamvp.exe
 C:\ylru.exe
 C:\yz02.exe
 C:\zordz.exe
 C:\zr-1-1148.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\*picture.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\??.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\_unins.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\~ip.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\01-myspace.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.stat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\2238.EXE
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\800_zip_dump.scr
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\8165F.dmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\activ.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ADF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\allgg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\anjinhos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\bifrost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-77798.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-77798.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\carinhos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ccAApp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\csr*.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\csrss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\debug.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\DfSLdES
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\direct3d.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\dllhost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\dm_0105.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\drev.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\DSC0045.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebk*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebook.com*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebookpic*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\firefoxx.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto-*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\fotos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\fotosdigital.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\g0ld.com
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\hkxqwfui.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\hostwin.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ibguardr.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Image-005.JPEG.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\image??.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\image???.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\img*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\IMG???.JPG.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\imgfacebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ipconfig.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iprint.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iPrint.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\is581.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iservice.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\isinst.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\jjusched.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\koko.cmd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\kookie.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\llsaass.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\load.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\logs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\lsasss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\m1.txt.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\m2323M.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_876923.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_876923.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mensagem.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MG.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mispicturas.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mit5.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mit5.tmp.cab
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnclient.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgr.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnplus.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnplus.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mst*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mst455101.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myimage.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MyNewPics.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myPicture*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myspace-pics.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Myspace*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\new-photos.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Newfacebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewYearsParty.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NNBar_VCSetup_*_LOG_IES​_NoDMY_AFF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NNBar_VCSetup_876923_LO​G_IES_NoDMY_AFF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsa2.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsa2.tmp\System.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj1.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj2.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj2.tmp\System.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts_000.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts3.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts4.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts5.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts6.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ocx.out
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pa_0105.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\paulina_muere.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\photo*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Photo.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\picturas.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pork.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pqokfkgksd.cmd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\realsched.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\removalfile.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\RTHDCPL.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Saturdaynight.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\scs14.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\scs15.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\second.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\server.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\serverivy.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\service.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\services.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Setup.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\sistema32.com
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\spoolsv.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\sscrx.scr
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcchhost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcghost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svhossst.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\tosvid45.vxd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\tug.php
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\un.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Update.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\w1.txt.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\win.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winamp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winlogon.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winnttemp100mr\wmplayer​s.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wnupd.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wuaucltt.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\z1.txt
 C:\Users\CHRIST~1\AppData\Loca​l\TempARC64\video celular pscina hoje.scr
 C:\Users\Christophe\??????.exe
 C:\Users\Christophe\????????.e​xe
 C:\Users\Christophe\\1-1148.ex​e
 C:\Users\Christophe\061236.exe
 C:\Users\Christophe\072765.exe
 C:\Users\Christophe\1.exe
 C:\Users\Christophe\1148.exe
 C:\Users\Christophe\175023.exe
 C:\Users\Christophe\1xslhkdid.​exe
 C:\Users\Christophe\2.exe
 C:\Users\Christophe\310382.exe
 C:\Users\Christophe\318876.exe
 C:\Users\Christophe\420836.exe
 C:\Users\Christophe\46732.exe
 C:\Users\Christophe\503821.exe
 C:\Users\Christophe\568625.exe
 C:\Users\Christophe\826024.exe
 C:\Users\Christophe\858112.exe
 C:\Users\Christophe\amhzdc.exe
 C:\Users\Christophe\ariant.txt
 C:\Users\Christophe\athpvzrj.e​xe
 C:\Users\Christophe\auto.txt
 C:\Users\Christophe\dload.exe
 C:\Users\Christophe\eg.exe
 C:\Users\Christophe\egos.txt
 C:\Users\Christophe\fumokabm.e​xe
 C:\Users\Christophe\gvfcrsuf.e​xe
 C:\Users\Christophe\iiguuolv.e​xe
 C:\Users\Christophe\image.exe
 C:\Users\Christophe\jdwaxmil.e​xe
 C:\Users\Christophe\jkuqnqpo.e​xe
 C:\Users\Christophe\kbavskvo.e​xe
 C:\Users\Christophe\lhaj.txt
 C:\Users\Christophe\lmwpfl.exe
 C:\Users\Christophe\Local Settings\Application Data\addon.dat
 C:\Users\Christophe\lvuegs.exe
 C:\Users\Christophe\Modegreat.​exe
 C:\Users\Christophe\msdirectx.​sys
 C:\Users\Christophe\NETVISION.​exe
 C:\Users\Christophe\new.txt
 C:\Users\Christophe\njpsmz.exe
 C:\Users\Christophe\nnfiemap.e​xe
 C:\Users\Christophe\omcnefan.e​xe
 C:\Users\Christophe\oyraon.exe
 C:\Users\Christophe\plpmya.exe
 C:\Users\Christophe\qbspin.exe
 C:\Users\Christophe\qhcbibeu.e​xe
 C:\Users\Christophe\rgtlha.exe
 C:\Users\Christophe\svbhost.ex​e
 C:\Users\Christophe\svghost.ex​e
 C:\Users\Christophe\svshost.ex​e
 C:\Users\Christophe\swbheiyk.e​xe
 C:\Users\Christophe\vamrgakg.e​xe
 C:\Users\Christophe\vfcqqind.e​xe
 C:\Users\Christophe\winxvc.exe
 C:\Users\Christophe\wnstbiyn.e​xe
 C:\Users\Christophe\yoaoux.exe
 C:\Users\Christophe\yocpyckx.e​xe
 C:\Windows\?tnoup.exe
 C:\Windows\01.exe
 C:\Windows\01.htm
 C:\Windows\11.exe
 C:\Windows\17PHolmes1148.exe
 C:\Windows\22.exe
 C:\Windows\33.exe
 C:\Windows\44.exe
 C:\Windows\a.bat
 C:\Windows\a1.exe
 C:\Windows\aas.scr
 C:\Windows\abcd.exe
 C:\Windows\Acronis.exe
 C:\Windows\addins\svchost.exe
 C:\Windows\admintxt.txt
 C:\Windows\aIg.exe
 C:\Windows\aimmsn.exe
 C:\Windows\alg.exe
 C:\Windows\alggx.exe
 C:\Windows\anima.exe
 C:\Windows\ansmtp.dll
 C:\Windows\ansmtpbuild.dll
 C:\Windows\Antivirus32.exe
 C:\Windows\Arq.ini
 C:\Windows\arqui1.exe
 C:\Windows\arquivo.exe
 C:\Windows\ashDisp.exe
 C:\Windows\Ashdsp.exe
 C:\Windows\AshleyHottie.zip
 C:\Windows\ashServ.exe
 C:\Windows\ashSv.exe
 C:\Windows\astra.cmd
 C:\Windows\athycxvvx.exe
 C:\Windows\athydxvvx.exe
 C:\Windows\athyhxvvx.exe
 C:\Windows\athylxvvx.exe
 C:\Windows\ati3evx.exe
 C:\Windows\ati5vxxx.exe
 C:\Windows\atrvmmx.exe
 C:\Windows\audi.scr
 C:\Windows\audise.exe
 C:\Windows\av.exe
 C:\Windows\avast.exe
 C:\Windows\Avconsol.exe
 C:\Windows\avgdos.exe
 C:\Windows\avp.exe
 C:\Windows\Avsgccs.scr
 C:\Windows\b???.exe
 C:\Windows\b122.exe
 C:\Windows\b122.exe.bin
 C:\Windows\bak\avconsol.exe
 C:\Windows\bak\zap.exe
 C:\Windows\Barack.obama.zip
 C:\Windows\bass.exe
 C:\Windows\beach.zip
 C:\Windows\bloggermessenger.ex​e
 C:\Windows\blue.exe
 C:\Windows\bmp2jpeg.dll
 C:\Windows\bohas.scr
 C:\Windows\bootvid.dll
 C:\Windows\browseui.exe
 C:\Windows\bsyys.temp
 C:\Windows\bsyys.tmp
 C:\Windows\BushIsDumb!.zip
 C:\Windows\BWJLM1334.ZIP
 C:\Windows\C005_jpg.zip
 C:\Windows\c8iu3h.log
 C:\Windows\caixa.exe
 C:\Windows\cartaos.exe
 C:\Windows\ccSvcHst.exe
 C:\Windows\CDSpeed.exe
 C:\Windows\Cfreer.exe
 C:\Windows\cftxith.exe
 C:\Windows\charmmpxp.exe
 C:\Windows\chcp.exe
 C:\Windows\chirstmas-2007.zip
 C:\Windows\chirstmas-2007.zip
 C:\Windows\ChristmasParty.zip
 C:\Windows\ChristmasPictures.z​ip
 C:\Windows\cillah83.exe.zip
 C:\Windows\clmcs.exe
 C:\Windows\cmd.exe
 C:\Windows\code.exe
 C:\Windows\comctl64.dll
 C:\Windows\Config\amsn.exe
 C:\Windows\config\msnmsgr.exe
 C:\Windows\config\sistema.exe
 C:\Windows\config\svchost.exe
 C:\Windows\Config\ying.exe
 C:\Windows\cookies.ini
 C:\Windows\coolpic.zip
 C:\Windows\crss.exe
 C:\Windows\crss7.exe
 C:\Windows\csrs.scr
 C:\Windows\csrss.exe
 C:\Windows\csrss.scr
 C:\Windows\cssr.exe
 C:\Windows\ctfmon.exe
 C:\Windows\Cursors\GbpSvc.exe
 C:\Windows\Cursors\IEXPLORE.EX​E
 C:\Windows\Cursors\mdll.exe
 C:\Windows\Cursors\msng.exe
 C:\Windows\Cursors\Ndtstat.exe
 C:\Windows\Cursors\Pbrushy.exe
 C:\Windows\Cursors\Rg2catbd.ex​e
 C:\Windows\Cursors\udll.exe
 C:\Windows\Cursors\yong.exe
 C:\Windows\Dance_dec_jpg.zip
 C:\Windows\database.txt
 C:\Windows\DCS515610.zip
 C:\Windows\Debug\javaws.exe
 C:\Windows\default.cmd
 C:\Windows\demon.zip
 C:\Windows\devic.exe
 C:\Windows\devices.exe
 C:\Windows\digicam2005.zip
 C:\Windows\diskdruid.exe
 C:\Windows\diskk.exe
 C:\Windows\Diup.exe
 C:\Windows\dll32
 C:\Windows\dllwin.exe
 C:\Windows\dllwin.scr
 C:\Windows\documents.exe
 C:\Windows\done.dll
 C:\Windows\Downloaded Program Files\Appstart.exe
 C:\Windows\Downloaded Program Files\explorer.exe
 C:\Windows\Downloaded Program Files\swfsyl.gpc
 C:\Windows\Downloaded Program Files\wscntfy.exe
 C:\Windows\dydhcp.exe
 C:\Windows\enviafrase.exe
 C:\Windows\epwf4q.pif
 C:\Windows\Expert_Corp.exe
 C:\Windows\exploere.scr
 C:\Windows\explorer.exe.tmp
 C:\Windows\explorer_.exe
 C:\Windows\F0538_jpg.zip
 C:\Windows\F0563_jpg.zip
 C:\Windows\fabbors.exe.zip
 C:\Windows\fechamalintencionad​o.exe
 C:\Windows\fer.exe
 C:\Windows\Festas.zip
 C:\Windows\festas.zip
 C:\Windows\fggwkl.exe
 C:\Windows\fggwok.exe
 C:\Windows\fgrpkc.exe
 C:\Windows\findx.exe
 C:\Windows\fire.scr
 C:\Windows\firefoxpgm.exe
 C:\Windows\folder.exe
 C:\Windows\fonts\AUNZIP32.dll
 C:\Windows\fonts\AZIP32.dll
 C:\Windows\Fonts\compactado.ra​r
 C:\Windows\Fonts\Crack.exe
 C:\Windows\Fonts\GbpSV.exe
 C:\Windows\fonts\inetinfo.exe
 C:\Windows\fonts\msnmsgr.exe
 C:\Windows\fonts\mulherachada.​exe
 C:\Windows\Fonts\newbi.exe
 C:\Windows\Fonts\newre.exe
 C:\Windows\Fonts\nxzero1.exe
 C:\Windows\fonts\OSSMTP.dll
 C:\Windows\Fonts\svchost.exe
 C:\Windows\fonts\taskmgr.exe
 C:\Windows\Fonts\WinSend.exe
 C:\Windows\Fonts\WinSend.rar
 C:\Windows\formatsys.exe
 C:\Windows\foto.exe
 C:\Windows\fotos.exe
 C:\Windows\fotos.scr
 C:\Windows\fotos2.exe
 C:\Windows\freshphotos.zip
 C:\Windows\fuckin-around.zip
 C:\Windows\funny.zip
 C:\Windows\G038_jpg.rar
 C:\Windows\G038_jpg.zip
 C:\Windows\g7n4l2o4i4v4.exe
 C:\Windows\GbpSvc.exe
 C:\Windows\gdk.exe
 C:\Windows\getps.exe
 C:\Windows\gets.exe
 C:\Windows\gl0b0.exe
 C:\Windows\gordo1.exe
 C:\Windows\gordo1.exe
 C:\Windows\gordo2.exe
 C:\Windows\gsmutx.exe
 C:\Windows\gtaltg.exe
 C:\Windows\hahahha.zip
 C:\Windows\happy_new_year_pics​2008.zip
 C:\Windows\happy2008.exe
 C:\Windows\Happy2008.zip
 C:\Windows\Help.exe
 C:\Windows\help.scr
 C:\Windows\help\Isass.exe
 C:\Windows\help\Issas.exe
 C:\Windows\Help\korn.scr
 C:\Windows\help\msnm.scr
 C:\Windows\Help\orgut.scr
 C:\Windows\help\svchost.exe
 C:\Windows\Help\svhost.exe
 C:\Windows\help\svhost.exe
 C:\Windows\help\svhost.exe
 C:\Windows\help\systemb.exe
 C:\Windows\Help\systemb.exe
 C:\Windows\help\unicox.exe
 C:\Windows\helppo.exe
 C:\Windows\here.exe
 C:\Windows\HEREB.exe
 C:\Windows\herebaby.exe
 C:\Windows\Hide32.exe
 C:\Windows\hinhem.scr
 C:\Windows\hork.exe
 C:\Windows\hostdll.exe
 C:\Windows\Hostren.exe
 C:\Windows\hot.exe
 C:\Windows\hptzb02.exe
 C:\Windows\hpztsb02.exe
 C:\Windows\htssv32.exe
 C:\Windows\i.exe
 C:\Windows\i5fslg.scf
 C:\Windows\ie.exe
 C:\Windows\ieupdate.dat
 C:\Windows\iexplore.exe
 C:\Windows\iexplorer.exe
 C:\Windows\iexplorer6.exe
 C:\Windows\iexplorer7.exe
 C:\Windows\IFinst27.exe
 C:\Windows\imag091307.zip
 C:\Windows\image09.zip
 C:\Windows\images.zip
 C:\Windows\images.zip
 C:\Windows\ime\mssng.cmd
 C:\Windows\ime\PIC30052007.JPE​G
 C:\Windows\ime\smxs.cmd
 C:\Windows\IMG-0012.zip
 C:\Windows\IMG-0024.zip
 C:\Windows\IMG-3443.zip
 C:\Windows\IMG-9404.zip
 C:\Windows\IMG0024.zip
 C:\Windows\img2007-12.zip
 C:\Windows\img317.zip
 C:\Windows\img4851.zip
 C:\Windows\imgac157.zip
 C:\Windows\imgrt.scr
 C:\Windows\inf\dllhost.exe
 C:\

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 04/05/2008 à 14:33:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 le rapport n'est pas complet stp.....
 copie moi l'intégralité de la fenêtre stp

 :salut:




---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 04/05/2008 à 14:44:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C:\Users\CHRIST~1\AppData\Roam​ing\addon.dat
 C:\Windows\Wild_Party_jpg.zip
 C:\Windows\Bifrost\klog.dat
 C:\Windows\Bifrost\serveur.exe
 C:\Program Files\Common Files\delsim\del.exe
 C:\wen6j4d5.exe
 C:\9w3l6u1g1.exe
 C:\v1r6j8q4s5j5.exe
 C:\o5w1b5a9j5p4.exe
 C:\x9e7f6y6j2k7.exe
 C:\a5c3x8p2r8t8.exe
 C:\m9r2h2z5l7v8.exe
 C:\d5t6jb6k8f8.exe
 C:\xx7c7c3n5d8d.exe
 C:\7c3n5d8d.exe
 C:\c3n5d8d.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\New-Photo-*.zip
 C:\Windows\system32\Microsoft\​svchost.exe
 C:\Windows\system32\ddesharer.​exe
 C:\Windows\system32\dfrgfat32.​exe
 C:\Windows\system32\logonagt.e​xe
 C:\Windows\system32\mnmsrv.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\service.ex​e
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\updates.ex​e
 C:\Windows\system32\wlliveapp.​exe
 C:\Windows\system32\wintmp.exe
 C:\Windows\system32\csrhost.ex​e
 C:\Windows\princ.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.reg
 C:\Windows\system32\system.exe
 C:\Windows\system32\aqwsde.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\system.exe
 C:\Windows\gearsec.exe
 C:\Windows\system32\windowslog​onb.exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\keymaker.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\wbem\winsc​rvs.exe
 C:\Windows\windvrhost.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\svcthreadi​ng.exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\xwwfrpo.ex​e
 C:\Windows\system32\iplogsec.e​xe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnconfig.​exe
 C:\Windows\system32\xhxugzoyub​c.exe
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\smhost.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupdate.e​xe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msmsnserve​r.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnservice​r.exe
 C:\Windows\system32\msnhosts.e​xe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\msnmgr.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\winsystem.​exe
 C:\Windows\system32\websploit.​exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\msnshare.e​xe
 C:\Windows\system32\texds.exe
 C:\Windows\system32\kernels32.​exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\dlh9jkd1q8​.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\ulfs.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\cliconfig.​exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\cscripts.e​xe
 C:\Windows\system32\ipsec7.exe
 C:\Windows\system32\ipxrouter.​exe
 C:\Windows\system32\wllmsngr.e​xe
 C:\Windows\system32\mqtsvc.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnpopblck​.exe
 C:\Windows\system32\cisvr.exe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\ie4uini.ex​e
 C:\Windows\system32\iexpresser​.exe
 C:\Windows\system32\msnservice​s.exe
 C:\Windows\system32\bt\Systemx​.exe
 C:\Windows\system32\winlogonpc​.exe
 C:\Windows\system32\WINWGPX.EX​E
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\bootst.exe
 C:\Windows\windvrhost.exe
 C:\Windows\winloadmgr.exe
 C:\Windows\mstinitial.exe
 C:\Windows\msnpopupblck.exe
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\funnymovie​s.txt
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\load3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\win32.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\cbevtsvc.e​xe
 C:\Program Files\InetGet2\YazzleBundle-15​60.exe
 C:\Program Files\Common Files\Yazzle1560OinAdmin.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\drmupgd.ex​e
 C:\Windows\system32\mspainter.​exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\CPV\CPV8.dll
 C:\Program Files\Fichiers communs\Yazzle1560OinUninstall​er.exe
 C:\Program Files\JavaCore\JavaCore.exe
 C:\Program Files\JavaCore\UnInstall.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\outerinfo\FF\chrome.mani​fest
 C:\Program Files\outerinfo\FF\components\​FF.dll
 C:\Program Files\outerinfo\FF\components\​OuterinfoAds.xpt
 C:\Program Files\outerinfo\FF\install.rdf
 C:\Program Files\outerinfo\Terms.rtf
 C:\Windows\b153.exe
 C:\Windows\b156.exe
 C:\Windows\Downloaded Program Files\setup.inf
 C:\Windows\system32\ayv.dll
 C:\Windows\system32\mcrh.tmp
 C:\Windows\system32\TCMlnnpo.i​ni
 C:\Windows\system32\TCMlnnpo.i​ni2
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\config.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\SRUninstall.ex​e
 C:\Program Files\InetGet2\SRInstaller.exe
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\bestwiner.stt
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\365.dat
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\qganni.e​xe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system\smvss.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\delextra.exe
 C:\Windows\system32\csrcs.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\7c7c3n5d8d.exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\aromis.exe
 C:\Windows\system32\aromis.con​fig
 C:\Windows\system32\bootst.exe
 C:\Windows\system32\spool1*.ex​e
 C:\Windows\system32\spool2*.ex​e
 C:\Windows\system32\spool3*.ex​e
 C:\Windows\system32\spool4*.ex​e
 C:\Windows\system32\spool5*.ex​e
 C:\Windows\system32\spool6*.ex​e
 C:\Windows\system32\spool7*.ex​e
 C:\Windows\system32\spool8*.ex​e
 C:\Windows\system32\spool9*.ex​e
 C:\Windows\system32\csf.exe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\freshphotos.zip
 C:\Windows\wspl.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\service.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Setup32.exe
 C:\w7c7c3n5d8d.exe
 C:\Windows\system32\servl.dll
 C:\Windows\system32\servl2.dll
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\teim.exe
 C:\Windows\system32\cdmsn.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupnp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\misfotos_*.zip
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnupdsv.e​xe
 C:\Windows\system32\prov.exe
 C:\Windows\system32\ysmngr.exe
 C:\Windows\system32\wnd32.exe
 C:\Windows\system32\psknowoxbl​i.exe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\svho.exe
 C:\RECYCLER\svchost.exe
 C:\Windows\system32\libmsns.dl​l
 C:\Windows\system32\msninet.ex​e
 C:\Windows\system32\mswnm.exe
 C:\Windows\system32\wcds.exe
 C:\Windows\Msshield.exe
 C:\Windows\smss.exe
 C:\Conf\msm.scr
 C:\Windows\system32\resmsvc.ex​e
 C:\Windows\system32\msnbooster​.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\scvhost.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\Fonts\RAYMAN.EXE
 C:\jbig2dec.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\vvpmyvaw​.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WinTouch.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\nvcoi\nvcoi.exe
 C:\Program Files\Temporary\InsiDERInst.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Program Files\Temporary\InstCPV.exe
 C:\Program Files\CPV\CPV7.dll
 C:\Windows\system32\doguwwe.ex​e
 C:\Windows\system32\iaxcfg32.d​ll
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Program Files\My_Love.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winboot.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myPic*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Picture_*.zip
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\servicez.e​xe
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\wscmgr.exe
 C:\Windows\system32\zotjoup.ex​e
 C:\Windows\system32\yznygrb.ex​e
 C:\Windows\system32\windrivers​.exe
 C:\Windows\system32\webcp.exe
 C:\Windows\system32\wdlrss.exe
 C:\Windows\system32\uzysfrl.ex​e
 C:\Windows\system32\upcvk.exe
 C:\Windows\system32\svcdllhost​.exe
 C:\Windows\system32\svcbrunner​.exe
 C:\Windows\system32\sbvdflyuh.​exe
 C:\Windows\system32\qvsblzlxrq​py.exe
 C:\Windows\system32\qp.exe
 C:\Windows\system32\poolsc.exe
 C:\Windows\system32\inetsrv.ex​e
 C:\Windows\system32\ihpbdt.exe
 C:\Windows\system32\doco.exe
 C:\Windows\system32\dbvccjgbcp​kb.exe
 C:\Windows\system32\d.exe
 C:\Windows\system\smss.exe
 C:\Windows\live.messenger.com
 C:\Windows\help\msn.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system32\msnserver.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\windriver.​exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\ServiceLay​er.exe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\msnhost.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html
 C:\Windows\winsyn32.dll
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\svcjogger.​exe
 C:\Windows\system32\svcjog.exe
 C:\Windows\system32\\wnd32.exe
 C:\Windows\system32\sysmgr.exe​"
 C:\Users\Christophe\lsass.exe
 C:\Windows\winini.exe
 C:\Windows\system32\svccert.ex​e
 C:\Windows\system32\msthosts.e​xe
 C:\Windows\system32\expent.exe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\windowsupd​ate.exe
 C:\Windows\system32\svcthreads​.exe
 C:\Windows\system32\mstasker.e​xe
 C:\Windows\system32\svctowers.​exe
 C:\Windows\system32\exploresys​.exe
 C:\Windows\system32\dllcache\q​xchost.exe
 C:\Windows\system32\mstasks.ex​e
 C:\Windows\system32\soundvol32​.exe
 C:\Windows\system32\rundll64.e​xe
 C:\Windows\system32\soundvol64​.exe
 C:\Windows\system32\rundll1128​.exe
 C:\Windows\system32\soundvol12​8.exe
 C:\Windows\system32\scheduler.​exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\wmserv.exe
 C:\Windows\admintxt.txt
 C:\Windows\live.messenger.com
 C:\Windows\system32\rtsbsvc.ex​e
 C:\Windows\system-dll.exe
 C:\Windows\Fonts\svchost.exe
 C:\Windows\system32\svcjog.exe
 C:\Windows\system32\spool87.ex​e
 C:\Windows\system32\winsystem.​exe
 C:\Windows\system32\winsysmgr.​exe
 C:\sys????.exe
 C:\Windows\system32\msssrv.exe
 C:\Windows\system32\winconf.ex​e
 C:\Windows\system32\winsysmgr.​exe
 C:\Windows\system32\bootconf.e​xe
 C:\Windows\system32\msnconfigs​.exe
 C:\Windows\system32\winconfig.​exe
 C:\Windows\system32\windrivers​.exe
 C:\Windows\system32\bootconfig​.exe
 C:\Windows\system32\usndebug.e​xe
 C:\Windows\system32\windfrag.e​xe
 C:\Windows\system32\windefrag.​exe
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\windrive.e​xe
 C:\Windows\system32\winserv.ex​e
 C:\Windows\system32\winsvr.exe
 C:\Windows\system32\svcguides.​exe
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\wificon.ex​e
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\wificonnec​t.exe
 C:\Windows\system32\wificonfig​s.exe
 C:\Windows\system32\wifidebug.​exe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\wificonfig​.exe
 C:\s2l4k9s2e1e3.exe
 C:\v1i1e8e6e8w5.exe
 C:\d5t6j8b6k8f8.exe
 C:\Windows\WNDXP.exe
 C:\Windows\system32\inserv.exe
 C:\Windows\system32\winboot.ex​e
 C:\Windows\msn.com
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\wificon.ex​e
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\wificonnec​t.exe
 C:\Windows\system32\wificonfig​s.exe
 C:\Windows\system32\wifidebug.​exe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\wificonfig​.exe
 C:\Windows\system32\pmsvcr.exe
 C:\Windows\lala.txt
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\servicez.e​xe
 C:\Windows\system32\svsmanager​.exe
 C:\Windows\system32\cmnvc.exe
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\winhost.ex​e
 C:\Windows\system32\resmsvc.ex​e
 C:\Windows\system32\svccert.ex​e
 C:\Windows\system32\svcjogg.ex​e
 C:\Windows\system32\svcjoger.e​xe
 C:\Windows\system32\svctowing.​exe
 C:\Windows\system32\svmanager.​exe
 C:\Windows\Win24DLL.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\system32\imglog.exe
 C:\Windows\system32\bsyys.scr
 C:\Program Files\msn_livers.exe
 C:\Windows\system32\orkutkut.e​xe
 C:\Windows\system32\Explorer.e​xe
 C:\Windows\system32\windr128.e​xe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\msssrv.exe
 C:\Windows\system32\mssvc.exe
 C:\Windows\system32\kxgelc.exe
 C:\Windows\windosremote.exe
 C:\Windows\GbpServer32.exe
 C:\Windows\sistemas.exe
 C:\Windows\WinUpdatedata.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\maind​wxp.exe
 C:\Windows\system32\maindwxp.e​xe
 C:\Windows\system32\vbsxkh.exe
 C:\Windows\system32\msthost.ex​e
 C:\Windows\system32\msthosts.e​xe
 C:\Windows\system32\wbcsvc.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MyPhoto*.zip
 C:\Windows\system32\msnmgnr.ex​e
 C:\Windows\system32\fsiocu.exe
 C:\Windows\system32\agtsvc.exe
 C:\Windows\system32\ngpsvc.exe
 C:\Windows\system32\wmschedule​r.exe
 C:\Windows\system32\scheduler.​exe
 C:\Windows\system32\svcguide.e​xe
 C:\Windows\system32\exploresys​.exe
 C:\Windows\system32\svcthreads​.exe
 C:\Windows\system32\svctowers.​exe
 C:\Windows\system32\mstasks.ex​e
 C:\Windows\system32\mstasker.e​xe
 C:\Windows\system32\wmserv.exe
 C:\Windows\system32\bios.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdoc​.exe
 C:\Windows\system32\msdoc.exe
 C:\Windows\images.zip
 C:\Windows\netstats.exe
 C:\Windows\system32\keymaker.e​xe
 C:\Windows\system32\netstats.e​xe
 C:\fumkmdgq.exe
 C:\wcbcapm.exe
 C:\ypvrinp.exe
 C:\fumkmdgq.exe
 C:\xkufbjjc.exe
 C:\ypvrinp.exe
 C:\Windows\system32\omnlroth.e​xe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcghost.exe
 C:\Windows\system32\wmschedule​r.exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\cdrss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewPhoto*.zip
 C:\Windows\Fonts\Setup.exe
 C:\??????.exe
 C:\Windows\system32\msdts.exe
 C:\Windows\system32\msstc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\system32\smhost.exe
 C:\Windows\system32\winstruct3​2.exe
 C:\Windows\system32\winstruct6​4.exe
 C:\Windows\system32\winstruct1​28.exe
 C:\Windows\system32\winstruct.​exe
 C:\Windows\system32\winkeyboar​d.exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\winmouse.e​xe
 C:\Windows\system32\winmouse64​.exe
 C:\Windows\system32\winmouse32​.exe
 C:\Windows\system32\winmouse12​8.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\system32\npssvc.exe
 C:\Windows\ipcbind.exe
 C:\Windows\irfnga.exe
 C:\Windows\system32\winvsvc.ex​e
 C:\Windows\images.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewPicture*.zip
 C:\Windows\scvhost.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\scvhost.exe
 C:\Windows\system32\npcsvc.exe
 C:\Windows\system32\npssvc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\services.msnfix
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winlogon.msnfix
 C:\Users\CHRIST~1\AppData\Roam​ing\addon.dat
 C:\Users\CHRIST~1\AppData\Roam​ing\inside.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\fkoym.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WinTouch.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Users\Public\DOCUME~1\Setti​ngs\config.ini
 C:\Users\Public\DOCUME~1\Setti​ngs\partnership.dll
 C:\Users\Public\DOCUME~1\Setti​ngs\partnership.dll.msnfix
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Carlson\carlt​on
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Delsim\del.ex​e
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Micro​soft Office.lnk
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Yazzle1560Oin​Admin.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Yazzle1560Oin​Uninstaller.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\carlton
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Antiv​irus32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ashDi​sp.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ashSe​rv.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\atimv​ex.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\atrvm​mx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bios.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\biosv​aisefude.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\BRISA​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bsyys​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bsyys​.scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\carlt​on
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ccssr​ss.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\cmd.e​xe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Compu​tador.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Diup.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\dll.e​xe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\dllvi​rtual.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\eixdr​v.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ExAli​en.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\fbgua​d.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\firef​oxx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Flash​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\GbpSv​c.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\gtalt​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\HelpD​esk.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Hide3​2.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\hork.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\icpld​rvx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\imglo​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Insta​llHelp.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\javau​pd.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\javsu​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\juche​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\jvasu​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\JVM0.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\jvms.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\klpp.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\logon​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\lsssa​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mdll.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messe​ngerr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messe​nup.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messg​rr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mhtsv​ho.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mjava​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdoc​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdos​s.com
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msm.c​md
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msmsg​xs.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\MSN_M​SS.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnco​nf.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\MSNEN​VIA.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnfi​le.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msng.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnms​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnms​gr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnsg​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mxjxd​e.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\My_Lo​ve.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Ndtst​at.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\norto​n32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ntvvm​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\pdvsy​m.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\qtapp​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Quick​time Music.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\regfi​xxsx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\regis​ttry.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\remot​e.cmd
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\repar​a_ae.bat
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Rg2ca​tbd.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\rundl​32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\rxnet​q.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\smss.​scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svcho​st.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svcho​stss.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svhos​sst.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svhos​t.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svmrh​os.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\sxror​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\sxrsy​m.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syst.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syste​m32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syste​mdll.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\task.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\taskm​grrr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Tasks​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\udll.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\verif​ysystemtitle.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\voieu​p.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\voior​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wbnnt​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wcktt​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wepai​nt.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Win XP.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\win.s​cr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​ws Update.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\windo​ws32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​ws32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​wsUpdate.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\windo​wsupdate.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​wsUpdate.scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Winho​st.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\winup​dbc.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\WMedP​layer.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wrdmg​r.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wrlog​inpro.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wsnct​fy.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wuauc​ltt.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ying.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\yong.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ZaZ.e​xe
 C:\Users\CHRIST~1\Desktop\aind​ateamo.exe
 C:\Users\CHRIST~1\Desktop\cart​ao.exe
 C:\Users\CHRIST~1\Desktop\cart​aozinho.exe
 C:\Users\CHRIST~1\Desktop\mens​agem__amor.exe
 C:\Users\CHRIST~1\Desktop\phot​o.exe
 C:\Users\CHRIST~1\Desktop\port​al.exe
 C:\Users\CHRIST~1\Desktop\soft​ware\aindateamo.udd
 C:\Windows\Fonts\svchost.exe
 C:\i.mages.zip
 C:\Program Files\Driver32x\bradesco.exe
 C:\Program Files\Driver32x\caixa.exe
 C:\Program Files\7za.exe
 C:\Program Files\a.txt
 C:\Program Files\Adobe\AdobeLanc.exe
 C:\Program Files\Ajuda.exe
 C:\Program Files\Amor.exe
 C:\Program Files\Bifrost\klog.dat
 C:\Program Files\Bifrost\server.exe
 C:\Program Files\Bifrost\sys32.exe
 C:\Program Files\Cica.exe
 C:\Program Files\Common Files\System\SystemUpgrade.exe
 C:\Program Files\Common Files\Yazzle1560OinAdmin.exe
 C:\Program Files\Config\Config.exe
 C:\Program Files\dll.exe
 C:\Program Files\dllvirtual.exe
 C:\Program Files\dllwin.exe
 C:\Program Files\Dot1XCfg\Dot1XCfg.exe
 C:\Program Files\Driver32x\bb.exe
 C:\Program Files\Driver32x\iek.exe
 C:\Program Files\Driver32x\install\wweb.e​xe
 C:\Program Files\Driver32x\itau.exe
 C:\Program Files\Driver32x\live.exe
 C:\Program Files\Driver32x\msgex.exe
 C:\Program Files\Driver32x\net.exe
 C:\Program Files\Driver32x\nsvcrmx.exe
 C:\Program Files\Driver32x\nsvcrmx.exe
 C:\Program Files\Driver32x\rds.exe
 C:\Program Files\Driver32x\Readme.exe
 C:\Program Files\Driver32x\real.exe
 C:\Program Files\Driver32x\santanderbanes​pa.exe
 C:\Program Files\Driver32x\sendchat.exe
 C:\Program Files\Driver32x\varios.exe
 C:\Program Files\Driver32x\vcdg.bat
 C:\Program Files\ExAlien.exe
 C:\Program Files\Favoritos.exe
 C:\Program Files\fer.exe
 C:\Program Files\Fichiers communs\Carlson\carlton
 C:\Program Files\Fichiers communs\Yazzle1560OinUninstall​er.exe
 C:\Program Files\Firewall.exe
 C:\Program Files\Flash.exe
 C:\Program Files\GbPlugin\GbpSvc.exe
 C:\Program Files\GbPlugin\mdll.exe
 C:\Program Files\GbPlugin\msng.exe
 C:\Program Files\GbPlugin\Ndtstat.exe
 C:\Program Files\GbPlugin\Rg2catbd.exe
 C:\Program Files\GbPlugin\udll.exe
 C:\Program Files\GbPlugin\yong.exe
 C:\Program Files\GbpSvc.exe
 C:\Program Files\help.exe
 C:\Program Files\HelpDesk.exe
 C:\Program Files\icpldrvx.exe
 C:\Program Files\iexplorer.exe
 C:\Program Files\iixplorer1.exe
 C:\Program Files\iixplorer2.exe
 C:\Program Files\ildredr.exe
 C:\Program Files\InetGet2\emg.exe
 C:\Program Files\InetGet2\emg.exe
 C:\Program Files\InetGet2\emg.exe.lzma
 C:\Program Files\InetGet2\FINAL -- Fort 5.6_MST-ONLY.exe
 C:\Program Files\InetGet2\FINAL -- Fort 5.6_MST-ONLY.exe
 C:\Program Files\InetGet2\Installeur.exe
 C:\Program Files\inetget2\installeur.exe
 C:\Program Files\InetGet2\Installeur.exe
 C:\Program Files\InetGet2\Installeur.exe.​lzma
 C:\Program Files\InetGet2\WinTouchInstall​er_channel1.exe
 C:\Program Files\Insider\Insider.exe
 C:\Program Files\Insider\Insider.exe.lzma
 C:\Program Files\Insider\UnInstall.exe
 C:\Program Files\Insider\UnInstall.exe.lz​ma
 C:\Program Files\installer.js
 C:\Program Files\Instant Driver\install\wweb.exe
 C:\Program Files\Instant Driver\trmninwn.exe
 C:\Program Files\Instant Driver\vcdg.bat
 C:\Program Files\Internet Explorer\bb.exe
 C:\Program Files\Internet Explorer\desc.exe
 C:\Program Files\Internet Explorer\loadie.exe
 C:\Program Files\Internet Explorer\mezenoca77798.exe
 C:\Program Files\Internet Explorer\realplayerp.exe
 C:\Program Files\ISM2\ISMPack7.exe
 C:\Program Files\JavaCore\JavaCore.exe
 C:\Program Files\JavaCore\UnInstall.exe
 C:\Program Files\jsload32\mwnming.exe
 C:\Program Files\jsload32\nsvcrmx.exe
 C:\Program Files\klog.dat
 C:\Program Files\login.scr
 C:\Program Files\Logun.exe
 C:\Program Files\MapEDC\IDE.stt
 C:\Program Files\MapEDC\MapEDC.exe
 C:\Program Files\mdll.exe
 C:\Program Files\messenger.exe
 C:\Program Files\Messenger\msmsg.exe
 C:\Program Files\Messenger\Msnmsgr.exe
 C:\Program Files\mexe*.exe
 C:\Program Files\Microsoft Office Update\file.exe
 C:\Program Files\microsoft studio files\asw34.bat
 C:\Program Files\microsoft studio files\bradesco.bxz
 C:\Program Files\microsoft studio files\bradesco.exe
 C:\Program Files\microsoft studio files\caixa.bxz
 C:\Program Files\microsoft studio files\caixa.exe
 C:\Program Files\Microsoft Studio Files\file.exe
 C:\Program Files\Microsoft Studio Files\fttlo33.ko
 C:\Program Files\microsoft studio files\iek.exe
 C:\Program Files\microsoft studio files\itau.bxz
 C:\Program Files\microsoft studio files\itau.exe
 C:\Program Files\microsoft studio files\locaweb.bxz
 C:\Program Files\Microsoft Studio Files\lsass.exe
 C:\Program Files\microsoft studio files\msgex.exe
 C:\Program Files\microsoft studio files\net.bxz
 C:\Program Files\microsoft studio files\net.exe
 C:\Program Files\microsoft studio files\nossacaixa.bxz
 C:\Program Files\microsoft studio files\nossacaixa.exe
 C:\Program Files\microsoft studio files\notfir0006dfjf541.dll
 C:\Program Files\microsoft studio files\pcname.drv
 C:\Program Files\microsoft studio files\pv.exe
 C:\Program Files\microsoft studio files\readme.exe
 C:\Program Files\microsoft studio files\real.bxz
 C:\Program Files\microsoft studio files\real.exe
 C:\Program Files\microsoft studio files\registro.bxz
 C:\Program Files\microsoft studio files\santanderbanespa.bxz
 C:\Program Files\microsoft studio files\santanderbanespa.exe
 C:\Program Files\microsoft studio files\sdrivw.exe
 C:\Program Files\microsoft studio files\sec\fx.reg
 C:\Program Files\microsoft studio files\sec\ref-allu
 C:\Program Files\microsoft studio files\sec\ref-commonfiles
 C:\Program Files\microsoft studio files\sec\ref-profile
 C:\Program Files\microsoft studio files\sec\ref-programfiles
 C:\Program Files\microsoft studio files\sec\ref-startup
 C:\Program Files\microsoft studio files\sec\ref-sysdrive
 C:\Program Files\microsoft studio files\sec\ref-system
 C:\Program Files\microsoft studio files\sec\ref-system32
 C:\Program Files\microsoft studio files\sec\ref-temp
 C:\Program Files\microsoft studio files\sec\ref-wincommon
 C:\Program Files\microsoft studio files\sec\ref-windows
 C:\Program Files\microsoft studio files\sendchat.exe
 C:\Program Files\microsoft studio files\tmp84667.txt
 C:\Program Files\microsoft studio files\varios.exe
 C:\Program Files\Microsoft Studio Files\vcdg.bat
 C:\Program Files\microsoft studio files\vcdg.bat
 C:\Program Files\microsoft studio files\wininfo1.vxd
 C:\Program Files\Microsoft Studio Files\Winlsass32.exe
 C:\Program Files\microsoft studio files\winvxhfythg34a.rd
 C:\Program Files\Microsoft Update\bradesco.exe
 C:\Program Files\Microsoft Update\caixa.exe
 C:\Program Files\Microsoft Update\iek.exe
 C:\Program Files\Microsoft Update\itau.exe
 C:\Program Files\Microsoft Update\live.exe
 C:\Program Files\Microsoft Update\live.txt
 C:\Program Files\Microsoft Update\mnwinvx.exe
 C:\Program Files\Microsoft Update\msgex.exe
 C:\Program Files\Microsoft Update\net.exe
 C:\Program Files\Microsoft Update\nossacaixa.exe
 C:\Program Files\Microsoft Update\Readme.exe
 C:\Program Files\Microsoft Update\real.exe
 C:\Program Files\Microsoft Update\santanderbanespa.exe.ex​e
 C:\Program Files\Microsoft Update\sec\fx.reg
 C:\Program Files\Microsoft Update\sendchat.exe
 C:\Program Files\Microsoft Update\varios.exe
 C:\Program Files\Microsoft Update\wininfo1.vxd
 C:\Program Files\Microsoft\svhost32.exe
 C:\Program Files\Movie Maker\ja_era_hehe.exe
 C:\Program Files\MSN Gaming Zone\mero455101.dll
 C:\Program Files\MSN Gaming Zone\mero455101.dll
 C:\Program Files\MSN Gaming Zone\meze*.exe
 C:\Program Files\MSN Messenger Guiños\instalar guiños.exe
 C:\Program Files\MSN Messenger\instalar guiños.exe
 C:\Program Files\MSN Messenger\msn.com
 C:\Program Files\msn_livers.exe
 C:\Program Files\msng.exe
 C:\Program Files\msnmsg.exe
 C:\Program Files\My_Love.exe
 C:\Program Files\Ndtstat.exe
 C:\Program Files\NetMeeting\klog.dat
 C:\Program Files\NetMeeting\maisumviado.e​xe
 C:\Program Files\NoDNS\NoDNS.exe
 C:\Program Files\NoDNS\UnInstall.exe
 C:\Program Files\nsnimage\nsvcrmx.exe
 C:\Program Files\orkut.scr
 C:\Program Files\outloo~1\express.exe
 C:\Program Files\outloo~1\update.exe
 C:\Program Files\outlook express\express.exe
 C:\Program Files\Outlook Express\inyourface.exe
 C:\Program Files\Outlook Express\OutlookEx.exe
 C:\Program Files\Outlook Express\setup40.exe
 C:\Program Files\Perfect.exe
 C:\Program Files\photopaint.exe
 C:\Program Files\QdrModule\QdrModule9.exe
 C:\Program Files\Real.dll
 C:\Program Files\regedti.exe
 C:\Program Files\rem.exe
 C:\Program Files\Remove.exe
 C:\Program Files\Rg2catbd.exe
 C:\Program Files\rm.exe
 C:\Program Files\Router\Router.exe
 C:\Program Files\router\router.exe
 C:\Program Files\Router\UnInstall.exe
 C:\Program Files\schoty.cmd
 C:\Program Files\service.bat
 C:\Program Files\smss.exe
 C:\Program Files\SOUND.exe
 C:\Program Files\spiider.exe
 C:\Program Files\svchost.exe
 C:\Program Files\svchost.lnk
 C:\Program Files\System\CDRom.exe
 C:\Program Files\System\Flash.exe
 C:\Program Files\System\Windows32.exe
 C:\Program Files\Tasks.exe
 C:\Program Files\Temporary\InsiDERIns.exe
 C:\Program Files\Temporary\InsiDERInst.ex​e
 C:\Program Files\Temporary\kernInst.exe
 C:\Program Files\Temporary\wininstall.exe
 C:\Program Files\TTX.exe
 C:\Program Files\udll.exe
 C:\Program Files\update.exe
 C:\Program Files\usnsvcu.exe
 C:\Program Files\VTTimers.exe
 C:\Program Files\Wapp.exe
 C:\Program Files\Widows.exe
 C:\Program Files\WinAble\winable.exe
 C:\Program Files\Windows32.exe
 C:\Program Files\windows32.exe
 C:\Program Files\WindowsUpdate.exe
 C:\Program Files\WindowsUpdate.scr
 C:\Program Files\winINI.exe
 C:\Program Files\winpop\uninstall.exe
 C:\Program Files\WinPop\UnInstall.exe.lzm​a
 C:\Program Files\winpop\winpop.exe
 C:\Program Files\WinPop\winpop.exe.lzma
 C:\Program Files\Wm2emt.exe
 C:\Program Files\wmplay.exe
 C:\Program Files\Words\UnInstall.exe
 C:\Program Files\Words\Words.exe
 C:\Program Files\xinside\xinside.exe
 C:\Program Files\xInsIDE\xInsIDE.exe
 C:\Program Files\yong.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ashDisp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ashServ.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\avgccc.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\bios.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\bsyys.scr
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ccssrss.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\cmd.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Computador.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\dll.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\eixdrv.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ExAlien.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\fbguad.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\firefoxx.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Flash.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\InstallHelp.e​xe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\javsu.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\juchek.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\klpp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\logon.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\lsssas.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\messengerr.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\messgrr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\msm.cmd
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\msnmsgr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\My_Love.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\norton32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ntvvm.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\pdvsym.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\qtapp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\qupdate.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\regfixxsx.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\registtry.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\remote.cmd
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\repara_ae.bat
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\rundl32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\rxnetq.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\smss.scr
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svchost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svchostss.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svhost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\sxrork.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\sxrsym.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\system32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\task.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\taskmgrrr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Tasks.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\voieup.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\voiork.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wepaint.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Win XP.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Windows Update.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Windows32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\windowsupdate​.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Winhost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\winupdbc.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\WMedPlayer.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wrloginpro.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wuaucltt.exe
 C:\*-1-1148.exe
 C:\*.JPG-msnimages.exe
 C:\?.bat
 C:\?.dat
 C:\?.exe
 C:\?.rar
 C:\????packed_Pushbot.exe
 C:\\bot.exe
 C:\111z.exe
 C:\1z48.exe
 C:\2.exe
 C:\3d3t4t8n7l.exe
 C:\3xXx3.exe
 C:\521785.txt
 C:\5FB9C0*.EXE
 C:\5t6j8b6k8f8.exe
 C:\6i2n4r9g1l2.exe
 C:\839D4E*.BIN
 C:\8e3y4u4a9t9.exe
 C:\8e9w3l6u1g1.exe
 C:\9r2h2z5l7v8.exe
 C:\a.bat
 C:\acsdf.exe
 C:\adas.exe
 C:\ads1237.exe
 C:\adsok.exe
 C:\adv.exe
 C:\aklr.exe
 C:\alfxfa.exe
 C:\Amigos.exe
 C:\amor.exe
 C:\animacao.scr
 C:\Annoying crazy frog getting killed.pif
 C:\apuguycg.exe
 C:\asdf.exe
 C:\asdfja.exe
 C:\asds.exe
 C:\audise.exe
 C:\auto1.exe
 C:\auto2.exe
 C:\auto3.exe
 C:\autorun.inf
 C:\Autorun.inf
 C:\AVG\Tools\csrss.scr
 C:\AVG\Tools\svchost.exe
 C:\AVG\Tools\taskmgr.exe
 C:\AVG_BETA\DB\arquivo.txt
 C:\AVG_BETA\Tools\csrss.scr
 C:\AVG_BETA\Tools\msnmsgr.exe
 C:\bedroom-thongs.pif
 C:\bhij.exe
 C:\blhhjtpx.exe
 C:\bnjbvid.exe
 C:\British National Party.jpg
 C:\bs.exe
 C:\btpaxole.dll
 C:\calfxfa.exe
 C:\Call.exe
 C:\cartao.scr
 C:\cebWXP.exe
 C:\certmsje.dll
 C:\cjlxhy.exe
 C:\claro.exe
 C:\cmd.exe
 C:\Conf\13.bmp
 C:\Conf\15.bmp
 C:\Conf\3.jpg
 C:\Conf\cax2.jpg
 C:\Conf\info.gif
 C:\Conf\logo.jpg
 C:\Conf\ms.exe
 C:\Conf\msm.cmd
 C:\Conf\msm.exe
 C:\Conf\msmFF.cmd
 C:\Conf\msmho.cmd
 C:\Conf\nc.gif
 C:\Conf\nd.gif
 C:\Conf\nn.gif
 C:\Conf\NOVOBB.gif
 C:\Conf\novobb.jpg
 C:\Conf\novobb2.jpg
 C:\Conf\novoSB.gif
 C:\Conf\ork.cmd
 C:\Conf\tec.jpg
 C:\Conf\win.scr
 C:\contato.exe
 C:\Crazy-Frog.Html
 C:\Crazy frog gets killed by train!.pif
 C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
 C:\crolyewo.exe
 C:\csrs.txt
 C:\csrss.exe
 C:\ctl3diac.exe
 C:\cuoqdkfk.exe
 C:\cvbkwtb.exe
 C:\d5t6j8b6k8f8.exe
 C:\d8e9w3l6u1g1.exe
 C:\DB\arquivo.txt
 C:\dbeog.exe
 C:\de6438.exe
 C:\de64381.exe
 C:\devic.pif
 C:\device.exe
 C:\devidc.pif
 C:\diy.EXE
 C:\dkotyrxbb.exe
 C:\dll.exe
 C:\dllwin.exe
 C:\dnsajobe.dat
 C:\dnsajobe.dll
 C:\dnsajobe.exe
 C:\download1591.exe
 C:\dpl1npwm.dat
 C:\dpl1npwm.dll
 C:\dpl1npwm.exe
 C:\dpv1bidi.dll
 C:\Drunk_lol.pif
 C:\ducvb.exe
 C:\dydhcp.exe
 C:\dyqhom.exe
 C:\emai.exe
 C:\email.inf
 C:\Enviado.123
 C:\er-1-1148.exe
 C:\f6i2n4r9g1l2.exe
 C:\famwssg.exe
 C:\Fat Elvis! lol.pif
 C:\fFa4vV0rR170S5S2.exe
 C:\File.exe
 C:\FLIPART.EXE
 C:\flw334.dll
 C:\fnjb.exe
 C:\Foto.exe
 C:\Foto_celular.scr
 C:\Foto_celular.scr
 C:\Foto_Celular.zip
 C:\fotomensagem.exe
 C:\fotos_posse.zip
 C:\funny_pic.scr
 C:\fypif.exe
 C:\g4m9e5l1l5x5.exe
 C:\g5c5i4x6e4h2.exe
 C:\g7n4l2o4i4.exe
 C:\g7n4l2o4i4v4.exe
 C:\genbhnhl.exe
 C:\GETDRIVE.EXE
 C:\gfxpak.exe
 C:\ggvqo.exe
 C:\glcky.exe
 C:\gnqb.exe
 C:\grax.exe
 C:\grmlvlvb.exe
 C:\h1b9i6h4u6j1.exe
 C:\hbsqu.exe
 C:\hellmsn.exe
 C:\hkdjqaxv.exe
 C:\Hot.pif
 C:\How a Blonde Eats a Banana...pif
 C:\hptzb02.exe
 C:\hxjr.exe
 C:\hy.exe
 C:\i-1-1148.exe
 C:\i.exe
 C:\i1-1148.exe
 C:\i2n4r9g1.exe
 C:\i2n4r9g1l.exe
 C:\i2n4r9g1l2.exe
 C:\icone.exe
 C:\IE.exe
 C:\ierro.exe
 C:\iexplorer.exe
 C:\IF.EXE
 C:\image.jpg
 C:\image001.exe
 C:\img0012-www.photostorage.co​m
 C:\ImpBIG.exe
 C:\instalador de guiños y emoticonos.exe
 C:\Install\Ghost.exe
 C:\Install\install.exe
 C:\Install_Messenger.exe
 C:\inupdbc.exe
 C:\ir-1-1148.exe
 C:\IS.EXE
 C:\is1511881.exe
 C:\is151196.exe
 C:\is151296.exe
 C:\is77.exe
 C:\Isass.scr
 C:\it.exe
 C:\it1.exe
 C:\ixbxput.exe
 C:\j7q1c4v1i6s4.exe
 C:\Jennifer Lopez.scr
 C:\jkrguy.exe
 C:\jpb.exe
 C:\jshxw.exe
 C:\k3d3t4t8n7l.exe
 C:\k3d3t4t8n7l8.exe
 C:\kao.reg
 C:\kbdnmfc4.dll
 C:\KimMakihel.exe
 C:\kkynn.exe
 C:\kl.exe
 C:\ksmmtq.exe
 C:\kxhacvkl.exe
 C:\lauro.exe
 C:\LfjJGb.exe
 C:\Lista.txt
 C:\Lixo
 C:\llka.exe
 C:\LMAO.pif
 C:\log.txt
 C:\LOL that ur pic!.pif
 C:\LOL.scr
 C:\love_me.pif
 C:\lsass.exe
 C:\lspt.exe
 C:\lsyvg.exe
 C:\m1t4z1h1l7q5.exe
 C:\m9w3l6u1g.exe
 C:\m9w3l6u1g1.exe
 C:\mcombo.exe
 C:\Me on holiday!.pif
 C:\megakl.exe
 C:\melt.bat
 C:\Mensagem.exe
 C:\Message to n00b LARISSA.txt
 C:\MESSAGE_TO_BROPIA.txt
 C:\messenger.exe
 C:\Messenger.exe
 C:\Messenger2.exe
 C:\Microsoft.exe
 C:\mis contactos.txt
 C:\Mis imágenes\yo_posse_007.jpg.exe
 C:\mitm.exe
 C:\Mona Lisa Wants Her Smile Back.pif
 C:\mscdn.exe
 C:\msfk.exe
 C:\msi31.exe
 C:\msm.cmd
 C:\msm.exe
 C:\msm.exe
 C:\msn.exe
 C:\MSN_Update1
 C:\msn5v.exe
 C:\msnmsg.exe
 C:\msnmsgr.exe
 C:\msnmsnr.scr
 C:\msnsetup.exe
 C:\msnsgrsv.exe
 C:\msnsgrsv0201.exe
 C:\msnsgrszs.exe
 C:\MSNWA.exe
 C:\mstest.exe
 C:\mstray.exe
 C:\My new photo!.pif
 C:\my_photo2005.scr
 C:\na.exe
 C:\naked_drunk.pif
 C:\naked_party.pif
 C:\nefmufin.exe
 C:\new_webcam.pif
 C:\nmevscrr.exe
 C:\nnpnvxjy.exe
 C:\nod32.txt
 C:\nwnmff_e*.exe
 C:\nzl.exe
 C:\o6l4u8f7p2g4.exe
 C:\officexp.exe
 C:\or-1-1148.exe
 C:\orkut.exe
 C:\orkut.scr
 C:\osm.exe
 C:\p3h2b3t3q1s9.exe
 C:\p6g7j3w2g3f5.exe
 C:\PastaImagens.exe
 C:\phqhuo.exe
 C:\pif.exe
 C:\pr-1-1148.exe
 C:\prkc.exe
 C:\psapuman.exe
 C:\psnppack.dll
 C:\pushbot.bat
 C:\qklxwxtc.exe
 C:\qwere.exe
 C:\raizw.exe
 C:\rar.exe
 C:\rar1.exe
 C:\rar2.exe
 C:\RECYCLER\msnservice.exe
 C:\RECYCLER\nvscvse.exe
 C:\RECYCLER\te32.exe
 C:\RemotoMSN.txt
 C:\review.txt
 C:\ROFL.pif
 C:\s10w.exe
 C:\sad13l.exe
 C:\sadan.avi.exe
 C:\sadov.exe
 C:\sample.exe
 C:\sas2s.exe
 C:\sdjfha.exe
 C:\See my lesbian friends.pif
 C:\see_this!!.scr
 C:\sendwmdm.exe
 C:\server.exe
 C:\servico.exe
 C:\sexy.exe
 C:\sexy_bedroom.pif
 C:\show.exe
 C:\skew.exe
 C:\Small.exe
 C:\snsstect.exe
 C:\so.exe
 C:\SOUND32.exe
 C:\start.bat
 C:\stock.exe
 C:\stock.htm
 C:\stock2.exe
 C:\Surat_Buat_Presiden.exe
 C:\svbhost.exe
 C:\SVCH0STll.exe
 C:\svchost.exe
 C:\svchost.scr
 C:\svchost32.exe
 C:\Svchosts.exe
 C:\svcipa.exe
 C:\svghost.exe
 C:\svshost.exe
 C:\sys.txt
 C:\sysdzvz.exe
 C:\syshwbx.exe
 C:\syskmzx.exe
 C:\sysneud.exe
 C:\syssryh.exe
 C:\system.exe
 C:\System\iexplore.exe
 C:\System\plugin.exe
 C:\system1591.exe
 C:\system1691.exe
 C:\system1791.exe
 C:\system2.exe
 C:\system2525.exe
 C:\system3.exe
 C:\system32.exe
 C:\system4.exe
 C:\system5.exe
 C:\sysvsln.exe
 C:\sysyedg.exe
 C:\szsvc.exe
 C:\t4t8n7l.exe
 C:\t7b8i6h6t6j13.exe
 C:\text.reg
 C:\The Cat And The Fan piccy.pif
 C:\tim.exe
 C:\tlrdhsgo.exe
 C:\tmp.txt
 C:\Tools\csrss.scr
 C:\Topless in Mini Skirt! lol.pif
 C:\ttgkdaab.exe
 C:\tuwwp.exe
 C:\u5g9p7x1h4a3.exe
 C:\u8f7p2g4.exe
 C:\ukbdtg.exe
 C:\underware.pif
 C:\up.exe
 C:\upaq.exe
 C:\update.exe
 C:\updt.exe
 C:\urdeuvmj.exe
 C:\v6j4q5t1y4d3.exe
 C:\vbhbnr.exe
 C:\vgwiouqq.exe
 C:\vhtml.exe
 C:\video.exe
 C:\vonner.exe
 C:\vont.exe
 C:\vr-1-1148.exe
 C:\w3v6r2r2h3z5.exe
 C:\Webcam.pif
 C:\winbash.exe
 C:\winbbs.exe
 C:\windebug.log
 C:\Windows Messeger.exe
 C:\Windows Messenger.exe
 C:\windows.cmd
 C:\winfgt.exe
 C:\winHelp.exe
 C:\winhelp2.exe
 C:\winhpi.exe
 C:\winhsd.exe
 C:\winimage.exe
 C:\winlogin.exe
 C:\winlogon.exe
 C:\winlongonf.exe
 C:\WINNT\ScktSrvr.exe
 C:\WINNT\system\kl.dll
 C:\WINNT\system\msmsgs.exe
 C:\WINNT\system\msn.dat
 C:\WINNT\system\msn.dll
 C:\WINNT\system\smsc.exe
 C:\WINNT\system\svchost.dat
 C:\WINNT\system\xsmith.scr
 C:\winpga.exe
 C:\WinPH.exe
 C:\winptz.exe
 C:\winsfr.exe
 C:\winspur.exe
 C:\winsrt.exe
 C:\wintqvw.exe
 C:\wintskv.exe
 C:\winupdaet.exe
 C:\winupdate128.exe
 C:\winupdate32.exe
 C:\Winupdbc.exe
 C:\winuping.exe
 C:\winvrc.exe
 C:\winxdzu.exe
 C:\winXP.exe
 C:\wkssmsjt.dll
 C:\wldadisp.dat
 C:\wldadisp.dll
 C:\wldadisp.exe
 C:\wndgffd.exe
 C:\wnlsos.exe
 C:\wpabaln.exe
 C:\wr-1-1148.exe
 C:\x.exe
 C:\x7g3a8d6u.exe
 C:\x7g3a8d6u4c1.exe
 C:\x7g3a8d6uc1.exe
 C:\Xerr0.exe
 C:\xfafasfgx.exe
 C:\xr-1-1148.exe
 C:\xso.exe
 C:\xvhgbnnt.exe
 C:\y8o7w8b4f1q5.exe
 C:\ykamvp.exe
 C:\ylru.exe
 C:\yz02.exe
 C:\zordz.exe
 C:\zr-1-1148.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\*picture.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\??.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\_unins.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\~ip.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\01-myspace.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.stat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\2238.EXE
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\800_zip_dump.scr
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\8165F.dmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\activ.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ADF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\allgg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\anjinhos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\bifrost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-77798.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-77798.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\carinhos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ccAApp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\csr*.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\csrss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\debug.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\DfSLdES
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\direct3d.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\dllhost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\dm_0105.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\drev.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\DSC0045.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebk*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebook.com*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebookpic*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\firefoxx.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto-*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\fotos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\fotosdigital.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\g0ld.com
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\hkxqwfui.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\hostwin.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ibguardr.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Image-005.JPEG.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\image??.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\image???.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\img*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\IMG???.JPG.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\imgfacebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ipconfig.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iprint.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iPrint.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\is581.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iservice.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\isinst.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\jjusched.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\koko.cmd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\kookie.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\llsaass.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\load.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\logs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\lsasss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\m1.txt.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\m2323M.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_876923.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_876923.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mensagem.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MG.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mispicturas.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mit5.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mit5.tmp.cab
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnclient.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgr.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnplus.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnplus.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mst*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mst455101.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myimage.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MyNewPics.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myPicture*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myspace-pics.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Myspace*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\new-photos.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Newfacebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewYearsParty.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NNBar_VCSetup_*_LOG_IES​_NoDMY_AFF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NNBar_VCSetup_876923_LO​G_IES_NoDMY_AFF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsa2.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsa2.tmp\System.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj1.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj2.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj2.tmp\System.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts_000.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts3.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts4.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts5.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts6.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ocx.out
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pa_0105.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\paulina_muere.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\photo*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Photo.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\picturas.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pork.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pqokfkgksd.cmd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\realsched.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\removalfile.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\RTHDCPL.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Saturdaynight.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\scs14.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\scs15.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\second.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\server.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\serverivy.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\service.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\services.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Setup.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\sistema32.com
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\spoolsv.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\sscrx.scr
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcchhost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcghost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svhossst.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\tosvid45.vxd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\tug.php
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\un.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Update.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\w1.txt.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\win.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winamp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winlogon.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winnttemp100mr\wmplayer​s.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wnupd.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wuaucltt.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\z1.txt
 C:\Users\CHRIST~1\AppData\Loca​l\TempARC64\video celular pscina hoje.scr
 C:\Users\Christophe\??????.exe
 C:\Users\Christophe\????????.e​xe
 C:\Users\Christophe\\1-1148.ex​e
 C:\Users\Christophe\061236.exe
 C:\Users\Christophe\072765.exe
 C:\Users\Christophe\1.exe
 C:\Users\Christophe\1148.exe
 C:\Users\Christophe\175023.exe
 C:\Users\Christophe\1xslhkdid.​exe
 C:\Users\Christophe\2.exe
 C:\Users\Christophe\310382.exe
 C:\Users\Christophe\318876.exe
 C:\Users\Christophe\420836.exe
 C:\Users\Christophe\46732.exe
 C:\Users\Christophe\503821.exe
 C:\Users\Christophe\568625.exe
 C:\Users\Christophe\826024.exe
 C:\Users\Christophe\858112.exe
 C:\Users\Christophe\amhzdc.exe
 C:\Users\Christophe\ariant.txt
 C:\Users\Christophe\athpvzrj.e​xe
 C:\Users\Christophe\auto.txt
 C:\Users\Christophe\dload.exe
 C:\Users\Christophe\eg.exe
 C:\Users\Christophe\egos.txt
 C:\Users\Christophe\fumokabm.e​xe
 C:\Users\Christophe\gvfcrsuf.e​xe
 C:\Users\Christophe\iiguuolv.e​xe
 C:\Users\Christophe\image.exe
 C:\Users\Christophe\jdwaxmil.e​xe
 C:\Users\Christophe\jkuqnqpo.e​xe
 C:\Users\Christophe\kbavskvo.e​xe
 C:\Users\Christophe\lhaj.txt
 C:\Users\Christophe\lmwpfl.exe
 C:\Users\Christophe\Local Settings\Application Data\addon.dat
 C:\Users\Christophe\lvuegs.exe
 C:\Users\Christophe\Modegreat.​exe
 C:\Users\Christophe\msdirectx.​sys
 C:\Users\Christophe\NETVISION.​exe
 C:\Users\Christophe\new.txt
 C:\Users\Christophe\njpsmz.exe
 C:\Users\Christophe\nnfiemap.e​xe
 C:\Users\Christophe\omcnefan.e​xe
 C:\Users\Christophe\oyraon.exe
 C:\Users\Christophe\plpmya.exe
 C:\Users\Christophe\qbspin.exe
 C:\Users\Christophe\qhcbibeu.e​xe
 C:\Users\Christophe\rgtlha.exe
 C:\Users\Christophe\svbhost.ex​e
 C:\Users\Christophe\svghost.ex​e
 C:\Users\Christophe\svshost.ex​e
 C:\Users\Christophe\swbheiyk.e​xe
 C:\Users\Christophe\vamrgakg.e​xe
 C:\Users\Christophe\vfcqqind.e​xe
 C:\Users\Christophe\winxvc.exe
 C:\Users\Christophe\wnstbiyn.e​xe
 C:\Users\Christophe\yoaoux.exe
 C:\Users\Christophe\yocpyckx.e​xe
 C:\Windows\?tnoup.exe
 C:\Windows\01.exe
 C:\Windows\01.htm
 C:\Windows\11.exe
 C:\Windows\17PHolmes1148.exe
 C:\Windows\22.exe
 C:\Windows\33.exe
 C:\Windows\44.exe
 C:\Windows\a.bat
 C:\Windows\a1.exe
 C:\Windows\aas.scr
 C:\Windows\abcd.exe
 C:\Windows\Acronis.exe
 C:\Windows\addins\svchost.exe
 C:\Windows\admintxt.txt
 C:\Windows\aIg.exe
 C:\Windows\aimmsn.exe
 C:\Windows\alg.exe
 C:\Windows\alggx.exe
 C:\Windows\anima.exe
 C:\Windows\ansmtp.dll
 C:\Windows\ansmtpbuild.dll
 C:\Windows\Antivirus32.exe
 C:\Windows\Arq.ini
 C:\Windows\arqui1.exe
 C:\Windows\arquivo.exe
 C:\Windows\ashDisp.exe
 C:\Windows\Ashdsp.exe
 C:\Windows\AshleyHottie.zip
 C:\Windows\ashServ.exe
 C:\Windows\ashSv.exe
 C:\Windows\astra.cmd
 C:\Windows\athycxvvx.exe
 C:\Windows\athydxvvx.exe
 C:\Windows\athyhxvvx.exe
 C:\Windows\athylxvvx.exe
 C:\Windows\ati3evx.exe
 C:\Windows\ati5vxxx.exe
 C:\Windows\atrvmmx.exe
 C:\Windows\audi.scr
 C:\Windows\audise.exe
 C:\Windows\av.exe
 C:\Windows\avast.exe
 C:\Windows\Avconsol.exe
 C:\Windows\avgdos.exe
 C:\Windows\avp.exe
 C:\Windows\Avsgccs.scr
 C:\Windows\b???.exe
 C:\Windows\b122.exe
 C:\Windows\b122.exe.bin
 C:\Windows\bak\avconsol.exe
 C:\Windows\bak\zap.exe
 C:\Windows\Barack.obama.zip
 C:\Windows\bass.exe
 C:\Windows\beach.zip
 C:\Windows\bloggermessenger.ex​e
 C:\Windows\blue.exe
 C:\Windows\bmp2jpeg.dll
 C:\Windows\bohas.scr
 C:\Windows\bootvid.dll
 C:\Windows\browseui.exe
 C:\Windows\bsyys.temp
 C:\Windows\bsyys.tmp
 C:\Windows\BushIsDumb!.zip
 C:\Windows\BWJLM1334.ZIP
 C:\Windows\C005_jpg.zip
 C:\Windows\c8iu3h.log
 C:\Windows\caixa.exe
 C:\Windows\cartaos.exe
 C:\Windows\ccSvcHst.exe
 C:\Windows\CDSpeed.exe
 C:\Windows\Cfreer.exe
 C:\Windows\cftxith.exe
 C:\Windows\charmmpxp.exe
 C:\Windows\chcp.exe
 C:\Windows\chirstmas-2007.zip
 C:\Windows\chirstmas-2007.zip
 C:\Windows\ChristmasParty.zip
 C:\Windows\ChristmasPictures.z​ip
 C:\Windows\cillah83.exe.zip
 C:\Windows\clmcs.exe
 C:\Windows\cmd.exe
 C:\Windows\code.exe
 C:\Windows\comctl64.dll
 C:\Windows\Config\amsn.exe
 C:\Windows\config\msnmsgr.exe
 C:\Windows\config\sistema.exe
 C:\Windows\config\svchost.exe
 C:\Windows\Config\ying.exe
 C:\Windows\cookies.ini
 C:\Windows\coolpic.zip
 C:\Windows\crss.exe
 C:\Windows\crss7.exe
 C:\Windows\csrs.scr
 C:\Windows\csrss.exe
 C:\Windows\csrss.scr
 C:\Windows\cssr.exe
 C:\Windows\ctfmon.exe
 C:\Windows\Cursors\GbpSvc.exe
 C:\Windows\Cursors\IEXPLORE.EX​E
 C:\Windows\Cursors\mdll.exe
 C:\Windows\Cursors\msng.exe
 C:\Windows\Cursors\Ndtstat.exe
 C:\Windows\Cursors\Pbrushy.exe
 C:\Windows\Cursors\Rg2catbd.ex​e
 C:\Windows\Cursors\udll.exe
 C:\Windows\Cursors\yong.exe
 C:\Windows\Dance_dec_jpg.zip
 C:\Windows\database.txt
 C:\Windows\DCS515610.zip
 C:\Windows\Debug\javaws.exe
 C:\Windows\default.cmd
 C:\Windows\demon.zip
 C:\Windows\devic.exe
 C:\Windows\devices.exe
 C:\Windows\digicam2005.zip
 C:\Windows\diskdruid.exe
 C:\Windows\diskk.exe
 C:\Windows\Diup.exe
 C:\Windows\dll32
 C:\Windows\dllwin.exe
 C:\Windows\dllwin.scr
 C:\Windows\documents.exe
 C:\Windows\done.dll
 C:\Windows\Downloaded Program Files\Appstart.exe
 C:\Windows\Downloaded Program Files\explorer.exe
 C:\Windows\Downloaded Program Files\swfsyl.gpc
 C:\Windows\Downloaded Program Files\wscntfy.exe
 C:\Windows\dydhcp.exe
 C:\Windows\enviafrase.exe
 C:\Windows\epwf4q.pif
 C:\Windows\Expert_Corp.exe
 C:\Windows\exploere.scr
 C:\Windows\explorer.exe.tmp
 C:\Windows\explorer_.exe
 C:\Windows\F0538_jpg.zip
 C:\Windows\F0563_jpg.zip
 C:\Windows\fabbors.exe.zip
 C:\Windows\fechamalintencionad​o.exe
 C:\Windows\fer.exe
 C:\Windows\Festas.zip
 C:\Windows\festas.zip
 C:\Windows\fggwkl.exe
 C:\Windows\fggwok.exe
 C:\Windows\fgrpkc.exe
 C:\Windows\findx.exe
 C:\Windows\fire.scr
 C:\Windows\firefoxpgm.exe
 C:\Windows\folder.exe
 C:\Windows\fonts\AUNZIP32.dll
 C:\Windows\fonts\AZIP32.dll
 C:\Windows\Fonts\compactado.ra​r
 C:\Windows\Fonts\Crack.exe
 C:\Windows\Fonts\GbpSV.exe
 C:\Windows\fonts\inetinfo.exe
 C:\Windows\fonts\msnmsgr.exe
 C:\Windows\fonts\mulherachada.​exe
 C:\Windows\Fonts\newbi.exe
 C:\Windows\Fonts\newre.exe
 C:\Windows\Fonts\nxzero1.exe
 C:\Windows\fonts\OSSMTP.dll
 C:\Windows\Fonts\svchost.exe
 C:\Windows\fonts\taskmgr.exe
 C:\Windows\Fonts\WinSend.exe
 C:\Windows\Fonts\WinSend.rar
 C:\Windows\formatsys.exe
 C:\Windows\foto.exe
 C:\Windows\fotos.exe
 C:\Windows\fotos.scr
 C:\Windows\fotos2.exe
 C:\Windows\freshphotos.zip
 C:\Windows\fuckin-around.zip
 C:\Windows\funny.zip
 C:\Windows\G038_jpg.rar
 C:\Windows\G038_jpg.zip
 C:\Windows\g7n4l2o4i4v4.exe
 C:\Windows\GbpSvc.exe
 C:\Windows\gdk.exe
 C:\Windows\getps.exe
 C:\Windows\gets.exe
 C:\Windows\gl0b0.exe
 C:\Windows\gordo1.exe
 C:\Windows\gordo1.exe
 C:\Windows\gordo2.exe
 C:\Windows\gsmutx.exe
 C:\Windows\gtaltg.exe
 C:\Windows\hahahha.zip
 C:\Windows\happy_new_year_pics​2008.zip
 C:\Windows\happy2008.exe
 C:\Windows\Happy2008.zip
 C:\Windows\Help.exe
 C:\Windows\help.scr
 C:\Windows\help\Isass.exe
 C:\Windows\help\Issas.exe
 C:\Windows\Help\korn.scr
 C:\Windows\help\msnm.scr
 C:\Windows\Help\orgut.scr
 C:\Windows\help\svchost.exe
 C:\Windows\Help\svhost.exe
 C:\Windows\help\svhost.exe
 C:\Windows\help\svhost.exe
 C:\Windows\help\systemb.exe
 C:\Windows\Help\systemb.exe
 C:\Windows\help\unicox.exe
 C:\Windows\helppo.exe
 C:\Windows\here.exe
 C:\Windows\HEREB.exe
 C:\Windows\herebaby.exe
 C:\Windows\Hide32.exe
 C:\Windows\hinhem.scr
 C:\Windows\hork.exe
 C:\Windows\hostdll.exe
 C:\Windows\Hostren.exe
 C:\Windows\hot.exe
 C:\Windows\hptzb02.exe
 C:\Windows\hpztsb02.exe
 C:\Windows\htssv32.exe
 C:\Windows\i.exe
 C:\Windows\i5fslg.scf
 C:\Windows\ie.exe
 C:\Windows\ieupdate.dat
 C:\Windows\iexplore.exe
 C:\Windows\iexplorer.exe
 C:\Windows\iexplorer6.exe
 C:\Windows\iexplorer7.exe
 C:\Windows\IFinst27.exe
 C:\Windows\imag091307.zip
 C:\Windows\image09.zip
 C:\Windows\images.zip
 C:\Windows\images.zip
 C:\Windows\ime\mssng.cmd
 C:\Windows\ime\PIC30052007.JPE​G
 C:\Windows\ime\smxs.cmd
 C:\Windows\IMG-0012.zip
 C:\Windows\IMG-0024.zip
 C:\Windows\IMG-3443.zip
 C:\Windows\IMG-9404.zip
 C:\Windows\IMG0024.zip
 C:\Windows\img2007-12.zip
 C:\Windows\img317.zip
 C:\Windows\img4851.zip
 C:\Windows\imgac157.zip
 C:\Windows\imgrt.scr
 C:\Windows\inf\dllhost.exe
 C:\Windows\inf\infw.com
 C:\Windows\inf\LSAS.exe
 C:\Windows\inf\rdshost32.exe
 C:\Windows\inf\svc

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 04/05/2008 à 14:47:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai l'impression que c pareil non ?? je pige pas il ne donne pas tous

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 04/05/2008 à 14:51:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C:\Windows\inf\svchost.exe
 C:\Windows\inf\system1591.exe
 C:\Windows\inf\wkssvr.exe
 C:\Windows\infowshb.dll
 C:\Windows\install.exe
 C:\Windows\instr32.exe
 C:\Windows\instr64.exe
 C:\Windows\internt.exe
 C:\Windows\Isass.exe
 C:\Windows\jabbors.exe.zip
 C:\Windows\janica_ingves.exe.z​ip
 C:\Windows\java\expllorer.exe
 C:\Windows\java\msgmsn.exe
 C:\Windows\java\msmmsn.exe
 C:\Windows\java\mw.exe
 C:\Windows\java\Packages.cmd
 C:\Windows\java\svchost.exe
 C:\Windows\java\update.exe
 C:\Windows\jdbgmgrnt.exe
 C:\Windows\jitbv.exe
 C:\Windows\jkotkama.exe.zip
 C:\Windows\jpb.exe
 C:\Windows\jshxw.exe
 C:\Windows\junchep.exe
 C:\Windows\juscheds.exe
 C:\Windows\jusjava.exe
 C:\Windows\justchd.exe
 C:\Windows\jvms.exe
 C:\Windows\katjohan.exe.zip
 C:\Windows\kernel.exe
 C:\Windows\kernels32.exe
 C:\Windows\ko6bn9.bmp
 C:\Windows\lastnight.zip
 C:\Windows\LBTWiz.exe
 C:\Windows\Lexplorer.exe
 C:\Windows\lg.scr
 C:\Windows\lillinygard.exe.zip
 C:\Windows\LinksMode.dat
 C:\Windows\linuxxp32.exe
 C:\Windows\live.messenger.com
 C:\Windows\lnk_dados_2.dll
 C:\Windows\log46.txt
 C:\Windows\loggon.exe
 C:\Windows\login.dll
 C:\Windows\logo1.gif
 C:\Windows\Logun.exe
 C:\Windows\lotta.keskinen.exe.​zip
 C:\Windows\lsas32.exe
 C:\Windows\lsass.exe
 C:\Windows\lsasss.exe
 C:\Windows\lsnas.exe
 C:\Windows\lspt.exe
 C:\Windows\lssas.exe
 C:\Windows\lssman.exe
 C:\Windows\mac1.com
 C:\Windows\mag091307.zip
 C:\Windows\malhaazul.exe
 C:\Windows\Marry_Christmas_jpg​.zip
 C:\Windows\maseg.exe.zip
 C:\Windows\masvik.exe.zip
 C:\Windows\mdfg4v.ge
 C:\Windows\mdll.exe
 C:\Windows\media\arquivo.exe
 C:\Windows\media\arquivo.exe
 C:\Windows\Media\Call32.exe
 C:\Windows\Media\ExP.exe
 C:\Windows\MEDIA\hp32.exe
 C:\Windows\Media\hptools.exe
 C:\Windows\media\messenger.exe
 C:\Windows\media\messenger.exe
 C:\Windows\MEDIA\microsoft.exe
 C:\Windows\Media\microsoftware​.exe
 C:\Windows\media\plugin.exe
 C:\Windows\Media\rundII32.exe
 C:\Windows\Media\w7zip.exe
 C:\Windows\Media\WinetWork.exe
 C:\Windows\Media\WineWork.exe
 C:\Windows\Media\WriteWork.exe
 C:\Windows\Mensagem.exe
 C:\Windows\mess -.exe
 C:\Windows\messenger.exe
 C:\Windows\messengerapp.exe
 C:\Windows\mfvq4.e
 C:\Windows\mfvq5.e
 C:\Windows\mgrs.exe
 C:\Windows\Microsoft.exe
 C:\Windows\mjhor.exe
 C:\Windows\mnsns.scr
 C:\Windows\monitor1a.exe
 C:\Windows\mono.exe
 C:\Windows\mono.exe
 C:\Windows\mouse32.vxd
 C:\Windows\mrofinu*.exe
 C:\Windows\mrofinu*.exe.tmp
 C:\Windows\mrofinu.exe
 C:\Windows\Mrshield.exe
 C:\Windows\ms.exe
 C:\Windows\msapp\bifserver.exe
 C:\Windows\msapps\bifserver.ex​e
 C:\Windows\msapps\modulo3.txt
 C:\Windows\msapps\msinfo\msapp​ts32.exe
 C:\Windows\msconfig.exe
 C:\Windows\msdnwin.exe
 C:\Windows\msg.exe
 C:\Windows\msgnlive.exe
 C:\Windows\msgr.exe
 C:\Windows\msimn.exe
 C:\Windows\msmbw.exe
 C:\Windows\MsmMsgr.exe
 C:\Windows\msmsg.exe
 C:\Windows\msmsgr.exe
 C:\Windows\msmsgrs.exe
 C:\Windows\msmsgrsu.exe
 C:\Windows\msn.exe
 C:\Windows\msn.vbs
 C:\Windows\msn_profile.zip
 C:\Windows\msnappm.exe
 C:\Windows\msnbr.exe
 C:\Windows\msng.exe
 C:\Windows\msngr.exe
 C:\Windows\msngsrs.exe
 C:\Windows\msnimport.exe
 C:\Windows\msnlogm.exe
 C:\Windows\msnlogs.exe
 C:\Windows\MsnMgr.exe
 C:\Windows\msnmsg.exe
 C:\Windows\msnmsgr.exe
 C:\Windows\msnmsgr1.exe
 C:\Windows\msnmsgr2.exe
 C:\Windows\msnmsgs.exe
 C:\Windows\msnmsgs.exe
 C:\Windows\msnmsngr.exe
 C:\Windows\msnmsnr.scr
 C:\Windows\msnmsnr.tmp
 C:\Windows\msnmssgr2.exe
 C:\Windows\msnmsur.exe
 C:\Windows\msnnsggr2.exe
 C:\Windows\msnnsgrl.exe
 C:\Windows\MSNP.exe
 C:\Windows\msnupdate.zip
 C:\Windows\MsnValue.exe
 C:\Windows\mssoffice.tmp
 C:\Windows\mssq.exe
 C:\Windows\mssvc32.exe
 C:\Windows\mstray.exe
 C:\Windows\msword.exe
 C:\Windows\msync.exe
 C:\Windows\mtnoup.exe
 C:\Windows\Mwsx.exe
 C:\Windows\mxjxde.exe
 C:\Windows\My-Pictures.zip
 C:\Windows\My_Pictures2007
 C:\Windows\My_Pictures2007.zip
 C:\Windows\mycat.zip
 C:\Windows\myphotos.zip
 C:\Windows\mypicture2007.zip
 C:\Windows\myspace-facebook.zi​p
 C:\Windows\myspace.zip
 C:\Windows\N039_jpg.zip
 C:\Windows\n0tepad.exe
 C:\Windows\N5881.zip
 C:\Windows\naughtysantacostume​.zip
 C:\Windows\Ndtstat.exe
 C:\Windows\New-Year2008-imgaes​.zip
 C:\Windows\new.exe
 C:\Windows\newname.dat
 C:\Windows\NewYearsEvePartyPic​tures.zip
 C:\Windows\nod32.exe
 C:\Windows\Nokia_19_jpg.zip
 C:\Windows\Nokia_19_jpg.zip
 C:\Windows\nomedoprograma.exe
 C:\Windows\Norton.exe
 C:\Windows\NOTEEPAD.exe
 C:\Windows\ntmngr.exe
 C:\Windows\ntrmv.exe
 C:\Windows\nts.exe
 C:\Windows\nucle.exe
 C:\Windows\NvCpl.exe
 C:\Windows\Nzil.exe
 C:\Windows\ofice.exe
 C:\Windows\okuta.exe
 C:\Windows\orkut.scr
 C:\Windows\ot8q4cp.bmp
 C:\Windows\Outlook.exe
 C:\Windows\p0017_jpg.zip
 C:\Windows\Partizan.jpg
 C:\Windows\party003.zip
 C:\Windows\passt.scr
 C:\Windows\patchxp21.exe
 C:\Windows\PCHEALTER.exe
 C:\Windows\pegalista.exe
 C:\Windows\perfmon.exe
 C:\Windows\photo album 2007.zip
 C:\Windows\photo album.zip
 C:\Windows\photo.zip
 C:\Windows\photo_album 2007.zip
 C:\Windows\photo_album2007.zip
 C:\Windows\photos-webcam2007.z​ip
 C:\Windows\photos.zip
 C:\Windows\photos156.zip
 C:\Windows\pias-mejl.exe.zip
 C:\Windows\PIC20052007.JPEG
 C:\Windows\pic48174.zip
 C:\Windows\pics.zip
 C:\Windows\PictureAlbum2007.zi​p
 C:\Windows\pif.exe
 C:\Windows\plick.exe
 C:\Windows\ponto.DLL
 C:\Windows\ponto.dll
 C:\Windows\practivea.exe
 C:\Windows\Prefetch\msmsgxs.ex​e
 C:\Windows\Prefetch\msn.exe
 C:\Windows\Prefetch\msn.exe
 C:\Windows\princess_sandra_86.​exe.zip
 C:\Windows\pruas.exe
 C:\Windows\pss\Flash.exe
 C:\Windows\pss\Widows.exe
 C:\Windows\ptrms.exe
 C:\Windows\Qtime.exe
 C:\Windows\rcimlby.exe
 C:\Windows\rdfhost.dll
 C:\Windows\rdihost.dll
 C:\Windows\rds.exe
 C:\Windows\rdshost.dll
 C:\Windows\RECYCLER\systems.co​m
 C:\Windows\regcleaner.exe
 C:\Windows\regedit.com
 C:\Windows\regedti.exe
 C:\Windows\regserve.cmd
 C:\Windows\regserve.exe
 C:\Windows\regservee.exe
 C:\Windows\regsvr.exe
 C:\Windows\retadpu.exe
 C:\Windows\retadpu.exe.bin
 C:\Windows\retadpu420.exe
 C:\Windows\revali.exe
 C:\Windows\Rg2catbd.exe
 C:\Windows\ributeslideshow.zip
 C:\Windows\rica.exe
 C:\Windows\rispac.exe
 C:\Windows\rnxntup.exe
 C:\Windows\rqqsnd.exe
 C:\Windows\rtf.bat
 C:\Windows\rtutvb5d.dll
 C:\Windows\rundl132.exe
 C:\Windows\Rundll.exe
 C:\Windows\runlog.dat
 C:\Windows\RVHOST.exe
 C:\Windows\rw.dlt
 C:\Windows\s.scr
 C:\Windows\S_00305_jpg.zip
 C:\Windows\S04_jpg.zip
 C:\Windows\s1.exe
 C:\Windows\sampaerio.exe
 C:\Windows\scanisk.exe
 C:\Windows\schost32.exe
 C:\Windows\ScktSrvr.exe
 C:\Windows\screenwin.scr
 C:\Windows\scvhost.exe
 C:\Windows\scvhosts.exe
 C:\Windows\sdrive\kler.exe
 C:\Windows\Secs2006.exe
 C:\Windows\sendwmdm.exe
 C:\Windows\September11thTribut​e.zip
 C:\Windows\serbw.exe
 C:\Windows\sercivo.exe
 C:\Windows\serv5.exe
 C:\Windows\servc32.dll
 C:\Windows\server.exe
 C:\Windows\serverletwindows.ex​e
 C:\Windows\serverletwindowsl.e​xe
 C:\Windows\servic.exe
 C:\Windows\service.exe
 C:\Windows\service.scr
 C:\Windows\service2.scr
 C:\Windows\service32.exe
 C:\Windows\service32.exe
 C:\Windows\servicee.exe
 C:\Windows\servicejava.scr
 C:\Windows\servicejava2.scr
 C:\Windows\servicer.exe
 C:\Windows\services.dll
 C:\Windows\services.exe
 C:\Windows\servicestub.exe
 C:\Windows\servico.exe
 C:\Windows\servidevice.exe
 C:\Windows\servidevice.exe
 C:\Windows\setdebugnt.exe
 C:\Windows\SetPoint.exe
 C:\Windows\Setup.exe
 C:\Windows\sexy.zip
 C:\Windows\sexypic.zip
 C:\Windows\sfhgj.exe
 C:\Windows\shDisp.exe
 C:\Windows\shdosbei.dat
 C:\Windows\shdosbei.dll
 C:\Windows\shdosbei.exe
 C:\Windows\siswin.exe
 C:\Windows\sjbsmgm.exe
 C:\Windows\sk.exe
 C:\Windows\sk070725.exe
 C:\Windows\smss.exe
 C:\Windows\smss.scr
 C:\Windows\smsss.exe
 C:\Windows\SMTPList.dat
 C:\Windows\sndrec32.exe
 C:\Windows\softdwind.exe
 C:\Windows\sokctes.dll
 C:\Windows\sokctes.zip
 C:\Windows\spiderpig.zip
 C:\Windows\spolis.exe
 C:\Windows\spooldr.exe
 C:\Windows\spoolsv.exe
 C:\Windows\srsmsn.exe
 C:\Windows\srsttn.exe
 C:\Windows\ssssm.exe
 C:\Windows\SSVICHOSST.exe
 C:\Windows\stDebug.exe
 C:\Windows\Strad.exe
 C:\Windows\SubjectList.dat
 C:\Windows\super.exe
 C:\Windows\SVCH0ST.exe
 C:\Windows\svch0st.exe
 C:\Windows\SVCH0STll.EXE
 C:\Windows\Svcho0t.exe
 C:\Windows\svchosk.exe
 C:\Windows\svchost
 C:\Windows\svchost.com
 C:\Windows\svchost.dll
 C:\Windows\svchost.exe
 C:\Windows\svchost.exe
 C:\Windows\svchost.scr
 C:\Windows\svchost32.exe
 C:\Windows\svchosta.exe
 C:\Windows\svchostd.exe
 C:\Windows\svchosts.dll
 C:\Windows\svchosts.dll
 C:\Windows\svchosts.exe
 C:\Windows\svchosts.scr
 C:\Windows\svchosts.tmp
 C:\Windows\svcr.exe
 C:\Windows\svcupdate.exe
 C:\Windows\svhost.temp
 C:\Windows\svhost.tmp
 C:\Windows\svhost32.exe
 C:\Windows\svschost.sys
 C:\Windows\svxh.exe
 C:\Windows\sys1.exe
 C:\Windows\SysArc.exe
 C:\Windows\SYSHOST.DLL
 C:\Windows\sysnet32.exe
 C:\Windows\syss_.exe
 C:\Windows\syst.dat
 C:\Windows\System.exe
 C:\Windows\system\ashDisp.exe
 C:\Windows\system\ashServ.exe
 C:\Windows\system\ashSv.exe
 C:\Windows\System\AVG.clean.cm​d
 C:\Windows\SYSTEM\bios.exe
 C:\Windows\System\BomDia.com
 C:\Windows\system\cartao.htm
 C:\Windows\SYSTEM\CMRSS.EXE
 C:\Windows\system\down32.cmd
 C:\Windows\System\drk.exe
 C:\Windows\system\ehSched.exe
 C:\Windows\system\explorer.exe
 C:\Windows\system\ExplorerXP.e​xe
 C:\Windows\System\firefox.exe
 C:\Windows\system\hotmail.exe
 C:\Windows\SYSTEM\ICPLDRVX.EXE
 C:\Windows\system\IE7.exe
 C:\Windows\system\iexplore.exe
 C:\Windows\system\IMG024.JPG.z​ip
 C:\Windows\system\kl.dll
 C:\Windows\system\Limpar.bat
 C:\Windows\system\lsass.exe
 C:\Windows\system\lsass.html
 C:\Windows\SYSTEM\lsass32.exe
 C:\Windows\SYSTEM\mpeg4dec0.dl​l
 C:\Windows\SYSTEM\msbcs.exe
 C:\Windows\system\msmnsgr.exe
 C:\Windows\system\msmnsgr.exe
 C:\Windows\System\msmsgc.cmd
 C:\Windows\system\msmsgs.exe
 C:\Windows\system\msn.dat
 C:\Windows\system\msn.dll
 C:\Windows\System\msnmsg.exe
 C:\Windows\System\msnmsgr.cmd
 C:\Windows\system\msnmsgr.exe
 C:\Windows\System\msnmsgs.exe
 C:\Windows\System\msnmsngrss.e​xe
 C:\Windows\system\msnrav.exe
 C:\Windows\system\n0tepad.exe
 C:\Windows\system\named.exe
 C:\Windows\system\NOTEPAD.exe
 C:\Windows\System\nppagent.exe
 C:\Windows\system\orkut.exe
 C:\Windows\system\plugin.exe
 C:\Windows\System\regclean.cmd
 C:\Windows\SYSTEM\remote.cmd
 C:\Windows\System\servelet.exe
 C:\Windows\system\services.exe
 C:\Windows\System\sistema.exe
 C:\Windows\System\smsc.exe
 C:\Windows\system\smsc.exe
 C:\Windows\System\Sound.scr
 C:\Windows\system\svchost.dat
 C:\Windows\system\svchost.exe
 C:\Windows\system\svhost.exe
 C:\Windows\System\syslogon.exe
 C:\Windows\system\system.exe
 C:\Windows\System\taskgr.exe
 C:\Windows\system\taskmam.exe
 C:\Windows\system\taskmgr.exe
 C:\Windows\System\taskngr.exe
 C:\Windows\system\tskmrg.exe
 C:\Windows\System\WF.exe
 C:\Windows\system\Win24DLL.exe
 C:\Windows\system\Win24DLL.exe
 C:\Windows\system\windll.dll
 C:\Windows\system\winglogon.ex​e
 C:\Windows\System\winlogon.exe
 C:\Windows\System\worm.exe
 C:\Windows\SYSTEM\wsass32.exe
 C:\Windows\SYSTEM\wzip32.exe
 C:\Windows\System\xsmith.scr
 C:\Windows\system32.exe
 C:\Windows\system32\syscontrl.​exe
 C:\Windows\System32apoa.scr
 C:\Windows\System32fpoa.scr
 C:\Windows\System32msn.scr
 C:\Windows\system32OpenGL.dat
 C:\Windows\System32xpoa.scr
 C:\Windows\System32zpoa.scr
 C:\Windows\system64.exe
 C:\Windows\systemos1.exe
 C:\Windows\systemrun32.exe
 C:\Windows\systen291.exe
 C:\Windows\systen299.exe
 C:\Windows\systraicon.exe
 C:\Windows\sysuatch.exe
 C:\Windows\sysuatch.zip
 C:\Windows\sysuphatch.exe
 C:\Windows\szsvc.exe
 C:\Windows\taistoaaltonen.exe.​zip
 C:\Windows\talk32.exe
 C:\Windows\tasklist32.exe
 C:\Windows\TASKMAN-.exe
 C:\Windows\taskmgr.exe
 C:\Windows\taskmsgs.exe
 C:\Windows\Tasks\At1.job
 C:\Windows\Tasks\At2.job
 C:\Windows\Tasks\derrubabagbd.​job
 C:\Windows\Tasks\startt.job
 C:\Windows\Temp\csr4.tmp
 C:\Windows\Temp\csr5.tmp
 C:\Windows\Temp\csr6.tmp
 C:\Windows\Temp\csr7.tmp
 C:\Windows\Temp\csr8.tmp
 C:\Windows\Temp\csrml_000.tmp
 C:\Windows\Temp\rundll32.exe
 C:\Windows\TEMP\scs3.tmp
 C:\Windows\TEMP\scs4.tmp
 C:\Windows\Temp\taskngr.exe
 C:\Windows\tggwkl.exe
 C:\Windows\tggwok.exe
 C:\Windows\tgrpkc.exe
 C:\Windows\the_best_of_2007_my​_photos.zip
 C:\Windows\thunderbird.exe
 C:\Windows\traysssw.exe
 C:\Windows\tsitra.exe
 C:\Windows\tsitra1148.exe
 C:\Windows\udll.exe
 C:\Windows\ufos.bat
 C:\Windows\ughrom.exe
 C:\Windows\updt.scr
 C:\Windows\url.ini
 C:\Windows\userinit.exe
 C:\Windows\usnsvc.exe
 C:\Windows\valentine_card.zip
 C:\Windows\verify.exe
 C:\Windows\video.exe
 C:\Windows\virtualdisk.exe
 C:\Windows\virtualmsif.exe
 C:\Windows\vmm32dll.exe
 C:\Windows\vmnreg32.exe
 C:\Windows\vpcrtf.exe
 C:\Windows\vpgr.exe
 C:\Windows\W139_jpg.zip
 C:\Windows\wab.exe
 C:\Windows\wbnnt.exe
 C:\Windows\wcvs.exe
 C:\Windows\wdfmgr.exe
 C:\Windows\webdesign.zip
 C:\Windows\webshots.scr
 C:\Windows\wfdmgr.exe
 C:\Windows\wfdsvc.exe
 C:\Windows\wfgwkl.exe
 C:\Windows\wfgwok.exe
 C:\Windows\wfrpkc.exe
 C:\Windows\win32api.scr
 C:\Windows\win32dll.exe
 C:\Windows\winamp.exe
 C:\Windows\WinBool32.exe
 C:\Windows\wind.exe
 C:\Windows\windll.exe
 C:\Windows\windows.cmd
 C:\Windows\windows.exe
 C:\Windows\Windows32.exe
 C:\Windows\Windows32.scr
 C:\Windows\Windows64.scr
 C:\Windows\WindowsSp2.exe
 C:\Windows\windowsupdate.exe
 C:\Windows\WindowsXp2.exe
 C:\Windows\WindowsXPdll.exe
 C:\Windows\WindowsXPnet.exe
 C:\Windows\windrivers.exe
 C:\Windows\WinDV.exe
 C:\Windows\WinExplor.exe
 C:\Windows\WinExplore.exe
 C:\Windows\winfp.exe
 C:\Windows\winhlp.exe
 C:\Windows\winhlp32.dat
 C:\Windows\winl0g0n.exe
 C:\Windows\WINL0G0N.exe
 C:\Windows\winload.inf
 C:\Windows\winlog32.exe
 C:\Windows\winlogin.exe
 C:\Windows\winlogon.exe
 C:\Windows\winlogon32.exe
 C:\Windows\WinLogT.exe
 C:\Windows\winlon.exe
 C:\Windows\winmsgr.exe
 C:\Windows\winn.exe
 C:\Windows\winnavegador.exe
 C:\Windows\WinNT.exe
 C:\Windows\WinNT2.exe
 C:\Windows\winnt32.exe
 C:\Windows\winpifviewer.exe
 C:\Windows\winpo32.exe
 C:\Windows\winpos.exe
 C:\Windows\winsrvv.exe
 C:\Windows\winstart.exe
 C:\Windows\winsxp32.exe
 C:\Windows\winsyshp.exe
 C:\Windows\wintech.exe
 C:\Windows\Winupdbc.exe
 C:\Windows\winvhost3.exe
 C:\Windows\winvip.exe
 C:\Windows\winx.exe
 C:\Windows\winx.log
 C:\Windows\winxp.exe
 C:\Windows\wkssvc.exe
 C:\Windows\wkssvc.exe
 C:\Windows\wkssvr.exe
 C:\Windows\wmdplayer.exe
 C:\Windows\wmeiuht.exe
 C:\Windows\WNDXP.exe
 C:\Windows\wnlsos.exe
 C:\Windows\wordpad.pif
 C:\Windows\wormlist.exe
 C:\Windows\wr.txt
 C:\Windows\wrdmgr.exe
 C:\Windows\wscty32.exe
 C:\Windows\wtflmao.zip
 C:\Windows\wxzmsa.gft
 C:\Windows\wxzmsa.xft
 C:\Windows\wxzmsa.xxt
 C:\Windows\wxzoka.gft
 C:\Windows\wxzoka.xft
 C:\Windows\wxzoka.xxt
 C:\Windows\wxzsui.gft
 C:\Windows\wxzsui.xft
 C:\Windows\wxzsui.xxt
 C:\Windows\wxzwok.gft
 C:\Windows\wxzwok.xft
 C:\Windows\wxzwok.xxt
 C:\Windows\X_0005_jpg.zip
 C:\Windows\xcodex.exe
 C:\Windows\xcopy32.exe
 C:\Windows\xhntuok.exe
 C:\Windows\xisp.exe
 C:\Windows\xjmelr.exe
 C:\Windows\xlavra.exe
 C:\Windows\xlihjem.exe
 C:\Windows\xmas_party01.zip
 C:\Windows\xmas_photos01.zip
 C:\Windows\xp3.exe
 C:\Windows\xpos.exe
 C:\Windows\xpos.exe
 C:\Windows\xpupdate.exe
 C:\Windows\xrapp.exe
 C:\Windows\xzmsa.adt
 C:\Windows\xzoka.adt
 C:\Windows\xzsui.adt
 C:\Windows\xzwok.adt
 C:\Windows\ydll.exe
 C:\Windows\ying.exe
 C:\Windows\yong.exe
 C:\Windows\Z058_jpg.zip
 C:\Windows\Zap.exe
 C:\Windows\ZaZ.exe
 C:\Windows\zip32.dll
 C:\Windows\Zos.exe
 C:\Windows\Zser.exe
 C:\Windows\system32\ SOUNDMAN.EXE
 C:\Windows\system32\ usrserv.exe
 C:\Windows\system32\???2007.ex​e
 C:\Windows\system32\?_exceptio​n.nls
 C:\Windows\system32\0.bat
 C:\Windows\system32\0x57.exe
 C:\Windows\system32\1.bat
 C:\Windows\system32\1_exceptio​n.nls
 C:\Windows\system32\1030.bat
 C:\Windows\system32\1048\svcho​st.exe
 C:\Windows\system32\11.exe
 C:\Windows\system32\1512.exe
 C:\Windows\system32\2007rox.dl​l
 C:\Windows\system32\22.exe
 C:\Windows\system32\2934.exe
 C:\Windows\system32\32svchost.​exe
 C:\Windows\system32\33.exe
 C:\Windows\system32\44.exe
 C:\Windows\system32\4fdw.dll
 C:\Windows\system32\6to4seri.d​ll
 C:\Windows\system32\6w5b1ksec.​dll
 C:\Windows\system32\abgsvc.exe
 C:\Windows\system32\abvsvc.exe
 C:\Windows\system32\Access.exe
 C:\Windows\system32\ACER.exe
 C:\Windows\system32\acnsvc.exe
 C:\Windows\system32\actmoviers​.exe
 C:\Windows\system32\adaware.ex​e
 C:\Windows\system32\ahiclln.ex​e
 C:\Windows\system32\ahr.exe
 C:\Windows\system32\ahui32.exe
 C:\Windows\system32\aIg.exe
 C:\Windows\system32\alf.exe
 C:\Windows\system32\alg.scr
 C:\Windows\system32\algcs.scr
 C:\Windows\system32\algs.exe
 C:\Windows\system32\allge.scr
 C:\Windows\system32\almftwfx.e​xe
 C:\Windows\system32\amsn.exe
 C:\Windows\system32\antivirus.​exe
 C:\Windows\system32\AntiVirus.​exe
 C:\Windows\system32\Antivirus3​2.exe
 C:\Windows\system32\apoa.scr
 C:\Windows\system32\applayerd.​exe
 C:\Windows\system32\ashDisp.ex​e
 C:\Windows\system32\ashServ.ex​e
 C:\Windows\system32\ashSv.exe
 C:\Windows\system32\asrchk.exe
 C:\Windows\system32\atraslay.d​ll
 C:\Windows\system32\Atsys.ddd
 C:\Windows\system32\Atsys.exe
 C:\Windows\system32\Atualizaca​o.exe
 C:\Windows\system32\audiohq.ex​e
 C:\Windows\system32\audise.exe
 C:\Windows\system32\authrasm.e​xe
 C:\Windows\system32\Auto.exe
 C:\Windows\system32\autoexec.b​at
 C:\Windows\system32\autorun.in​i
 C:\Windows\system32\avg64.exe
 C:\Windows\system32\avrsvc.exe
 C:\Windows\system32\azip32.dll
 C:\Windows\system32\b35sl2.dll
 C:\Windows\system32\bak\hide32​.exe
 C:\Windows\system32\ban_list.t​xt
 C:\Windows\system32\bcwsvc.exe
 C:\Windows\system32\bentblglzk​\svchost.exe
 C:\Windows\system32\Bifrost\se​rver.exe
 C:\Windows\system32\bios.exe
 C:\Windows\system32\black.exe
 C:\Windows\system32\blastclnnn​.exe
 C:\Windows\system32\blue.exe
 C:\Windows\system32\bohe.exe
 C:\Windows\system32\bootconf.e​xe
 C:\Windows\system32\bootload.e​xe
 C:\Windows\system32\bootloader​.exe
 C:\Windows\system32\BRISA.exe
 C:\Windows\system32\browser128​.exe
 C:\Windows\system32\browser64.​exe
 C:\Windows\system32\Browsr32.e​xe
 C:\Windows\system32\browsr64.e​xe
 C:\Windows\system32\bssys.exe
 C:\Windows\system32\bsys.exe
 C:\Windows\system32\bsys.scr
 C:\Windows\system32\bsyys.exe
 C:\Windows\system32\bsyys.pif
 C:\Windows\system32\bsyys.scr
 C:\Windows\system32\btpaxole.d​ll
 C:\Windows\system32\cartao.scr
 C:\Windows\system32\CatRoot\ms​n.exe
 C:\Windows\system32\CatRoot\wi​nhosts.exe
 C:\Windows\system32\cbi.exe
 C:\Windows\system32\cc.dll
 C:\Windows\system32\ccsysup.ex​e
 C:\Windows\system32\ccsysupd.e​xe
 C:\Windows\system32\cd.exe
 C:\Windows\system32\cdrss.exe
 C:\Windows\system32\celcred.sc​r
 C:\Windows\system32\celular.ex​e
 C:\Windows\system32\central de segurança\csrss.exe
 C:\Windows\system32\certmsje.d​ll
 C:\Windows\system32\chmod.exe
 C:\Windows\system32\chmod3.exe
 C:\Windows\system32\Cica.exe
 C:\Windows\system32\cica.scr
 C:\Windows\system32\CID
 C:\Windows\system32\cihost.exe
 C:\Windows\system32\ciserv.exe
 C:\Windows\system32\cisrv.exe
 C:\Windows\system32\cjavau.exe
 C:\Windows\system32\clds.scr
 C:\Windows\system32\cmd.com
 C:\Windows\system32\cMessenger​MD.dll
 C:\Windows\system32\cmosvc.exe
 C:\Windows\system32\cmrss.dll.​exe
 C:\Windows\system32\cmrss.exe
 C:\Windows\system32\cmrss.scr
 C:\Windows\system32\code.exe
 C:\Windows\system32\codec.exe
 C:\Windows\system32\Com\klog.d​at
 C:\Windows\system32\Com\lssas.​exe
 C:\Windows\system32\Com\lssass​.exe
 C:\Windows\system32\Com\se_fud​eu.exe
 C:\Windows\system32\Config\svc​host.exe
 C:\Windows\system32\Config\win​logon.exe
 C:\Windows\system32\CPU.exe
 C:\Windows\system32\crtmon.exe
 C:\Windows\system32\csrml.exe
 C:\Windows\system32\csrrs.scr
 C:\Windows\system32\csrs.exe
 C:\Windows\system32\csrs.scr
 C:\Windows\system32\csrs.txt
 C:\Windows\system32\cssrs.scr
 C:\Windows\system32\csvclhosts​.exe
 C:\Windows\system32\ctfman.exe
 C:\Windows\system32\ctl3diac.e​xe
 C:\Windows\system32\ctwsvc.exe
 C:\Windows\system32\cvisvc.exe
 C:\Windows\system32\cxdvnn.exe
 C:\Windows\system32\cxdvnnxsv.​exe
 C:\Windows\system32\cymdda.dll
 C:\Windows\system32\d1.exe
 C:\Windows\system32\d3dpwmst.d​at
 C:\Windows\system32\d3dpwmst.d​ll
 C:\Windows\system32\d3dpwmst.e​xe
 C:\Windows\system32\D9D8D8D9E0​DCE.exe
 C:\Windows\system32\danilo.exe
 C:\Windows\system32\ddcywvt.dl​l
 C:\Windows\system32\ddemwmad.d​at
 C:\Windows\system32\ddemwmad.d​ll
 C:\Windows\system32\ddemwmad.e​xe
 C:\Windows\system32\Death.exe
 C:\Windows\system32\defender.e​xe
 C:\Windows\system32\DefLib.sys
 C:\Windows\system32\delplme.ba​t
 C:\Windows\system32\delplme.cm​d
 C:\Windows\system32\delplme.co​m
 C:\Windows\system32\DelZip179.​dll
 C:\Windows\system32\deqq\alial
 C:\Windows\system32\deqq\cult.​exe
 C:\Windows\system32\deqq\dlcl.​edp
 C:\Windows\system32\deqq\ger.e​xe
 C:\Windows\system32\deqq\gt.x
 C:\Windows\system32\deqq\hosts
 C:\Windows\system32\deqq\knlps​.exe
 C:\Windows\system32\deqq\knlps​.sys
 C:\Windows\system32\deqq\ksat.​bat
 C:\Windows\system32\deqq\medo.​dl
 C:\Windows\system32\deqq\orrl.​exe
 C:\Windows\system32\deqq\palsp​.exe
 C:\Windows\system32\deqq\repca​le.exe
 C:\Windows\system32\deqq\riqa
 C:\Windows\system32\deqq\w.e
 C:\Windows\system32\deqq\zema
 C:\Windows\system32\desi.exe
 C:\Windows\system32\desktop.ex​e
 C:\Windows\system32\dhcp\forms​w.exe
 C:\Windows\system32\dhcp\spols​v.exe
 C:\Windows\system32\dhcp\spool​sv.exe
 C:\Windows\system32\dhcp\spool​svs.exe
 C:\Windows\system32\dhcp\trays​.exe
 C:\Windows\system32\dhcpkbdh.e​xe
 C:\Windows\system32\diagisr.dl​l
 C:\Windows\system32\didi.exe
 C:\Windows\system32\direct3dfx​.dll
 C:\Windows\system32\direct3dx.​dll
 C:\Windows\system32\directfxd.​exe
 C:\Windows\system32\directxd.e​xe
 C:\Windows\system32\disk.exe
 C:\Windows\system32\disk10.exe
 C:\Windows\system32\disksave.e​xe
 C:\Windows\system32\displayv3.​exe
 C:\Windows\system32\Diup.exe
 C:\Windows\system32\dl.exe
 C:\Windows\system32\dllcache\a​gain.exe
 C:\Windows\system32\dllcache\c​opiandotudo.exe
 C:\Windows\system32\dllcache\c​urioso.exe
 C:\Windows\system32\dllcache\d​enovo_aqui.exe
 C:\Windows\system32\dllcache\F​linstone.exe
 C:\Windows\system32\dllcache\i​nside.exe
 C:\Windows\system32\dllcache\i​nvadido.exe
 C:\Windows\system32\dllcache\i​nyourface.exe
 C:\Windows\system32\dllcache\i​ron_maiden.exe
 C:\Windows\system32\dllcache\j​a_era_hehe.exe
 C:\Windows\system32\dllcache\j​host.exe
 C:\Windows\system32\dllcache\j​ucheck.exe
 C:\Windows\system32\dllcache\j​vshost.exe
 C:\Windows\system32\dllcache\k​log.dat
 C:\Windows\system32\dllcache\m​ravsc32.exe
 C:\Windows\system32\dllcache\m​snworm.exe
 C:\Windows\system32\dllcache\m​swan.exe
 C:\Windows\system32\dllcache\n​aoadianta.exe
 C:\Windows\system32\dllcache\n​irvena.exe
 C:\Windows\system32\dllcache\n​ovamente.exe
 C:\Windows\system32\dllcache\p​oisonivy.exe
 C:\Windows\system32\dllcache\p​rotweb.exe
 C:\Windows\system32\dllcache\q​sch0st.exe
 C:\Windows\system32\dllcache\R​tsecar.exe
 C:\Windows\system32\dllcache\s​cvhost.exe
 C:\Windows\system32\dllcache\s​e_fudeu.exe
 C:\Windows\system32\dllcache\s​poolms.exe
 C:\Windows\system32\dllcache\s​tarting.exe
 C:\Windows\system32\dllcache\T​error_MSN.exe
 C:\Windows\system32\dllcache\t​estandoA.exe
 C:\Windows\system32\dllcache\t​sorfib.exe
 C:\Windows\system32\dllcache\v​erme_chato.exe
 C:\Windows\system32\dllcache\v​vvhost.exe
 C:\Windows\system32\dllcache\w​inmga.exe
 C:\Windows\system32\dllcache\w​inrcn.exe
 C:\Windows\system32\dllcache\w​insno.exe
 C:\Windows\system32\dllcache\w​insntp.exe
 C:\Windows\system32\dllcache\w​insony.exe
 C:\Windows\system32\dllcache\Z​oneAlarm.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\dllhostup.​exe
 C:\Windows\system32\dllmemhost​.exe
 C:\Windows\system32\dllmon32.e​xe
 C:\Windows\system32\dllmon64.e​xe
 C:\Windows\system32\dllmonitor​.exe
 C:\Windows\system32\dllsecure.​exe
 C:\Windows\system32\dllsrc.exe
 C:\Windows\system32\dllsuspend​.exe
 C:\Windows\system32\dllvirtual​.dll
 C:\Windows\system32\dllvirtual​.exe
 C:\Windows\system32\dllvirtual​.js
 C:\Windows\system32\dload.exe
 C:\Windows\system32\dlssd.exe
 C:\Windows\system32\dnsajobe.d​at
 C:\Windows\system32\dnsajobe.d​ll
 C:\Windows\system32\dnsajobe.e​xe
 C:\Windows\system32\doriot.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\dpl1npwm.d​at
 C:\Windows\system32\dpl1npwm.d​ll
 C:\Windows\system32\dpl1npwm.e​xe
 C:\Windows\system32\dpv1bidi.d​ll
 C:\Windows\system32\dpwsmmfu.d​at
 C:\Windows\system32\dpwsmmfu.d​ll
 C:\Windows\system32\dpwsmmfu.e​xe
 C:\Windows\system32\dragon.txt
 C:\Windows\system32\drift.scr
 C:\Windows\system32\drivers\00​01.scr
 C:\Windows\system32\drivers\8c​c342db.sys
 C:\Windows\system32\drivers\al​g.exe
 C:\Windows\system32\drivers\at​api16.sys
 C:\Windows\system32\drivers\ba​cksys.sys
 C:\Windows\system32\drivers\Cs​rs.exe
 C:\Windows\system32\drivers\cs​rss.exe
 C:\Windows\system32\drivers\dr​ivers\isapnp.exe
 C:\Windows\system32\drivers\dr​ivers\task.exe
 C:\Windows\system32\drivers\et​c\hosts.exe
 C:\Windows\system32\drivers\et​c\services.exe
 C:\Windows\system32\drivers\et​c\svchosts.exe
 C:\Windows\system32\drivers\fa​k32.sys
 C:\Windows\system32\drivers\is​apnp.exe
 C:\Windows\system32\drivers\kh​tml.sys
 C:\Windows\system32\drivers\ms​imn.exe
 C:\Windows\system32\drivers\or​eans32.sys
 C:\Windows\system32\drivers\pr​ivada.exe
 C:\Windows\system32\drivers\re​tx2.sys
 C:\Windows\system32\drivers\ro​ot\system
 C:\Windows\system32\drivers\se​rvices.exe
 C:\Windows\system32\drivers\sm​ss.exe
 C:\Windows\system32\drivers\sn​drec32.exe
 C:\Windows\system32\drivers\Sn​drec64.exe
 C:\Windows\system32\drivers\sr​twe.sys
 C:\Windows\system32\drivers\sv​chost.exe
 C:\Windows\system32\drivers\sy​s.exe
 C:\Windows\system32\drivers\sy​sdamp.exe
 C:\Windows\system32\drivers\sy​sldr
 C:\Windows\system32\drivers\sy​stem.exe
 C:\Windows\system32\drivers\Sy​stem.exe
 C:\Windows\system32\drivers\Ta​skEng.exe
 C:\Windows\system32\drivers\ta​skmgr.exe
 C:\Windows\system32\drivers\Ta​skmgr.exe
 C:\Windows\system32\drivers\wi​nlogon.exe
 C:\Windows\system32\drsmartloa​d1135a.exe
 C:\Windows\system32\drsys32.ex​e
 C:\Windows\system32\Drunk_lol.​pif
 C:\Windows\system32\dsmwsv.dll
 C:\Windows\system32\dsys.scr
 C:\Windows\system32\dxdll\svch​ost.exe
 C:\Windows\system32\dxovx.dll
 C:\Windows\system32\dydhcp.exe
 C:\Windows\system32\EFEEEEEFF6​F2F\262525262D292
 C:\Windows\system32\ehSched.ex​e
 C:\Windows\system32\eok.exe
 C:\Windows\system32\epson.scr
 C:\Windows\system32\ersvsync.d​at
 C:\Windows\system32\ersvsync.d​ll
 C:\Windows\system32\ersvsync.e​xe
 C:\Windows\system32\Estra.exe
 C:\Windows\system32\ethernet.e​xe
 C:\Windows\system32\etibqsuexh​f.exe
 C:\Windows\system32\ExCorp.exe
 C:\Windows\system32\Exec32.exe
 C:\Windows\system32\execute.ex​e
 C:\Windows\system32\explore.ex​e
 C:\Windows\system32\EXPLORER.E​XE
 C:\Windows\system32\explori.ex​e
 C:\Windows\system32\eXtreme.ex​e
 C:\Windows\system32\f.exe
 C:\Windows\system32\f1.exe
 C:\Windows\system32\faate32.ex​e
 C:\Windows\system32\faT.exe
 C:\Windows\system32\fdue.exe
 C:\Windows\system32\femtkxtvbb​r.exe
 C:\Windows\system32\file.exe
 C:\Windows\system32\firewall.e​xe
 C:\Windows\system32\firewallav​.dll
 C:\Windows\system32\flowcycle.​exe
 C:\Windows\system32\flowcycles​.exe
 C:\Windows\system32\flw334.dll
 C:\Windows\system32\fooool.exe
 C:\Windows\system32\fooool.exe
 C:\Windows\system32\forcemem.e​xe
 C:\Windows\system32\formatsys.​exe
 C:\Windows\system32\foto_celul​ar.scr
 C:\Windows\system32\foto_celul​ar.zip
 C:\Windows\system32\fotos
 C:\Windows\system32\fotos04102​006.exe
 C:\Windows\system32\fpoa.scr
 C:\Windows\system32\FrameWork.​exe
 C:\Windows\system32\fsu.exe
 C:\Windows\system32\fvelwow.sy​s
 C:\Windows\system32\game.rar
 C:\Windows\system32\game.zip
 C:\Windows\system32\gbiehh.exe
 C:\Windows\system32\gbiehha.ex​e
 C:\Windows\system32\gmail.exe
 C:\Windows\system32\gmilogof.e​xe
 C:\Windows\system32\gmilogon.e​xe
 C:\Windows\system32\grana.scr
 C:\Windows\system32\gray.exe
 C:\Windows\system32\green.exe
 C:\Windows\system32\gsmutx.exe
 C:\Windows\system32\gsx2.exe
 C:\Windows\system32\h435adlc.d​ll
 C:\Windows\system32\haha.exe
 C:\Windows\system32\hanonvt.in​i
 C:\Windows\system32\help.scr
 C:\Windows\system32\helperubfl​.exe
 C:\Windows\system32\HEREBABYs.​exe
 C:\Windows\system32\Hide32.exe
 C:\Windows\system32\hidekit.ex​e
 C:\Windows\system32\hiholl.com
 C:\Windows\system32\hlpsrv.exe
 C:\Windows\system32\hMessenger​MD.dll
 C:\Windows\system32\hnetvdsh.d​ll
 C:\Windows\system32\hnetvdsh.e​xe
 C:\Windows\system32\hokxky.exe
 C:\Windows\system32\hork.exe
 C:\Windows\system32\hostfast.c​md
 C:\Windows\system32\hosts.exe
 C:\Windows\system32\hosts.scr
 C:\Windows\system32\hosts.txt
 C:\Windows\system32\hosts2.scr
 C:\Windows\system32\HotMail.ex​e
 C:\Windows\system32\hpprint.ex​e
 C:\Windows\system32\hptzb02.ex​e
 C:\Windows\system32\hs.exe
 C:\Windows\system32\hsuqfrya.e​xe
 C:\Windows\system32\hsvwer4.dl​l
 C:\Windows\system32\hsvwer9.dl​l
 C:\Windows\system32\html.txt
 C:\Windows\system32\htssv.exe
 C:\Windows\system32\i.exe
 C:\Windows\system32\i32yyc.exe
 C:\Windows\system32\i5iphe.exe
 C:\Windows\system32\IALMCOIN.D​LL
 C:\Windows\system32\icone.exe
 C:\Windows\system32\icpldrv.ex​e
 C:\Windows\system32\icpldrvx.e​xe
 C:\Windows\system32\icpldrvx.j​s
 C:\Windows\system32\icwpslbi.e​xe
 C:\Windows\system32\ie.exe
 C:\Windows\system32\iefav
 C:\Windows\system32\iefav\tool​s\SpyWinWb.dll
 C:\Windows\system32\iefav\tool​s4\SpyWinWb.dll
 C:\Windows\system32\iefav\tool​z\SpyWinWb.dll
 C:\Windows\system32\IEIS_03.lo​g  
 C:\Windows\system32\iewq32.exe
 C:\Windows\system32\iexplor.ex​e
 C:\Windows\system32\IEXPLORE.e​xe
 C:\Windows\system32\iexplore.s​cr
 C:\Windows\system32\iexplore.s​cr
 C:\Windows\system32\iexplorer.​dll.exe
 C:\Windows\system32\iexplorer.​exe
 C:\Windows\system32\iissmspb.d​ll
 C:\Windows\system32\iixplorer1​.exe
 C:\Windows\system32\iixplorer2​.exe
 C:\Windows\system32\Image*.bmp .exe
 C:\Windows\system32\Image*.zip
 C:\Windows\system32\image.jpg
 C:\Windows\system32\Image02.bm​p .exe
 C:\Windows\system32\Image02.zi​p
 C:\Windows\system32\img.cmd
 C:\Windows\system32\img.exe
 C:\Windows\system32\IMG0007.ra​r
 C:\Windows\system32\IMG0007.zi​p
 C:\Windows\system32\imglog.exe
 C:\Windows\system32\imglog.pif
 C:\Windows\system32\imglog.scr
 C:\Windows\system32\imglong.ex​e
 C:\Windows\system32\imglong.pi​f
 C:\Windows\system32\ImgPaint.e​xe
 C:\Windows\system32\imgrb.scr
 C:\Windows\system32\imgrbs.scr
 C:\Windows\system32\imgrd.scr
 C:\Windows\system32\imgrt.scr
 C:\Windows\system32\imgrt.txt
 C:\Windows\system32\imservice.​exe
 C:\Windows\system32\imstcallba​ck.exe
 C:\Windows\system32\inetdump.e​xe
 C:\Windows\system32\inetlibx.e​xe
 C:\Windows\system32\inetsync.e​xe
 C:\Windows\system32\infowshb.d​ll
 C:\Windows\system32\internet.e​xe
 C:\Windows\system32\internet12​8.exe
 C:\Windows\system32\internet32​.exe
 C:\Windows\system32\internet64​.exe
 C:\Windows\system32\InternetAc​csess532.dll
 C:\Windows\system32\intertrat.​exe
 C:\Windows\system32\intlprinte​rs.exe
 C:\Windows\system32\invadido.e​xe
 C:\Windows\system32\iplebaepv.​exe
 C:\Windows\system32\ipprbatm.d​ll
 C:\Windows\system32\irpf.exe
 C:\Windows\system32\Isass.exe
 C:\Windows\system32\Isass.scr
 C:\Windows\system32\isass32.ex​e
 C:\Windows\system32\ishst.exe
 C:\Windows\system32\isrprf32.d​ll
 C:\Windows\system32\isrprov.ex​e
 C:\Windows\system32\issas0x.sc​r
 C:\Windows\system32\j6w5b1ksec​.dll
 C:\Windows\system32\jamaica.ex​e
 C:\Windows\system32\java.cmd
 C:\Windows\system32\java.scr
 C:\Windows\system32\javahelper​.exe
 C:\Windows\system32\javajrk.ex​e
 C:\Windows\system32\javas.exe
 C:\Windows\system32\javasy.dll
 C:\Windows\system32\jecsst.sys
 C:\Windows\system32\jpb.exe
 C:\Windows\system32\jrktazqddj​wh.exe
 C:\Windows\system32\jshxw.exe
 C:\Windows\system32\jubswwe
 C:\Windows\system32\jucshed.cm​d
 C:\Windows\system32\Juegs.exe
 C:\Windows\system32\jukg.exe
 C:\Windows\system32\jusched.ex​e
 C:\Windows\system32\jushed.exe
 C:\Windows\system32\JVM.exe
 C:\Windows\system32\JVM0.exe
 C:\Windows\system32\JVMa.exe
 C:\Windows\system32\jwjwn.exe
 C:\Windows\system32\kavsvc32.e​xe
 C:\Windows\system32\kbdemsdm.d​at
 C:\Windows\system32\kbdemsdm.d​ll
 C:\Windows\system32\kbdemsdm.d​ll
 C:\Windows\system32\kbdemsdm.e​xe
 C:\Windows\system32\kbdnmfc4.d​ll
 C:\Windows\system32\kerlupa.ex​e
 C:\Windows\system32\kernels32.​exe
 C:\Windows\system32\killdesig.​exe
 C:\Windows\system32\kimhelpmak​.exe
 C:\Windows\system32\klpp.exe
 C:\Windows\system32\kmsklx.exe
 C:\Windows\system32\koos.exe
 C:\Windows\system32\kprof
 C:\Windows\system32\ksmmtq.exe
 C:\Windows\system32\kyfffo.exe
 C:\Windows\system32\le.exe
 C:\Windows\system32\lechuck.ex​e
 C:\Windows\system32\leetch32.e​xe
 C:\Windows\system32\lexplore.e​xe
 C:\Windows\system32\Lexplorer.​exe
 C:\Windows\system32\libcinet.e​xe
 C:\Windows\system32\libcintle.​dll
 C:\Windows\system32\libcintle2​.dll
 C:\Windows\system32\libcintles​3.dll
 C:\Windows\system32\libhelps.d​ll
 C:\Windows\system32\libinets.d​ll
 C:\Windows\system32\libmsns.dl​l
 C:\Windows\system32\libweb.dll
 C:\Windows\system32\libwinets.​dll
 C:\Windows\system32\linksys.ex​e
 C:\Windows\system32\list.exe
 C:\Windows\system32\livemsgr.e​xe
 C:\Windows\system32\lkjgf.exe
 C:\Windows\system32\lmhost.exe
 C:\Windows\system32\locadx3j.d​ll
 C:\Windows\system32\login.dll
 C:\Windows\system32\logon.com
 C:\Windows\system32\logon.exe
 C:\Windows\system32\logon1.scr
 C:\Windows\system32\logon2.scr
 C:\Windows\system32\logunit.sy​s
 C:\Windows\system32\lookatme.e​xe
 C:\Windows\system32\love_me.pi​f
 C:\Windows\system32\lprhwinn.e​xe
 C:\Windows\system32\lsass2.exe
 C:\Windows\system32\lsass32.ex​e
 C:\Windows\system32\lsass47.ex​e
 C:\Windows\system32\lsasss.exe
 C:\Windows\system32\lsassss.ex​e
 C:\Windows\system32\lsatbrif
 C:\Windows\system32\lsbss.exe
 C:\Windows\system32\lssas.dll
 C:\Windows\system32\lssas.exe
 C:\Windows\system32\ltbrif
 C:\Windows\system32\lvss.exe
 C:\Windows\system32\mag_cscd.d​at
 C:\Windows\system32\mag_cscd.d​ll
 C:\Windows\system32\mag_cscd.e​xe
 C:\Windows\system32\maiqiq.exe
 C:\Windows\system32\malware.ex​e
 C:\Windows\system32\mangal.exe
 C:\Windows\system32\mcnbc.exe
 C:\Windows\system32\mcrh.tmp
 C:\Windows\system32\mcrsvc.exe
 C:\Windows\system32\mcwsvc.exe
 C:\Windows\system32\mdesvc.exe
 C:\Windows\system32\mdn.exe
 C:\Windows\system32\MEGATRON.i​ni
 C:\Windows\system32\memdump.ex​e
 C:\Windows\system32\memoria2.e​xe
 C:\Windows\system32\memorystor​m.exe
 C:\Windows\system32\memrun.exe
 C:\Windows\system32\memshare.e​xe
 C:\Windows\system32\memshr.exe
 C:\Windows\system32\Mensagem.e​xe
 C:\Windows\system32\mess.scr
 C:\Windows\system32\messenger.​exe
 C:\Windows\system32\messenger.​scr
 C:\Windows\system32\messenger3​2.scr
 C:\Windows\system32\mgmsgr.exe
 C:\Windows\system32\mhtsvho.ex​e
 C:\Windows\system32\Microsoft.​exe
 C:\Windows\system32\microsoft\​backup.ftp
 C:\Windows\system32\microsoft\​backup.tftp
 C:\Windows\system32\mkdrxz.exe
 C:\Windows\system32\mkrshcx.ex​e
 C:\Windows\system32\mlqin.exe
 C:\Windows\system32\mmdmm.exe
 C:\Windows\system32\mmdsvc.exe
 C:\Windows\system32\mnscss.exe
 C:\Windows\system32\modulo1.ex​e
 C:\Windows\system32\modulo2.ex​e
 C:\Windows\system32\modulo3.ex​e
 C:\Windows\system32\mpeg4dec0.​dll
 C:\Windows\system32\mrdv\exitd​.vxd
 C:\Windows\system32\mrisvc.exe
 C:\Windows\system32\mrjaskr.ex​e
 C:\Windows\system32\mrjasmr.ex​e
 C:\Windows\system32\Msbb.exe
 C:\Windows\system32\msbcs.exe
 C:\Windows\system32\msbcs.scr
 C:\Windows\system32\msbiwmip.d​ll
 C:\Windows\system32\mscheldbnp​.scr
 C:\Windows\system32\Mscheldncx​.scr
 C:\Windows\system32\Mscheldork​.scr
 C:\Windows\system32\mscmippr.d​at
 C:\Windows\system32\mscmippr.d​ll
 C:\Windows\system32\mscmippr.e​xe
 C:\Windows\system32\msconf.exe
 C:\Windows\system32\msdoss.com
 C:\Windows\system32\msdotfix.e​xe
 C:\Windows\system32\msexplore.​exe
 C:\Windows\system32\msftmssw.e​xe
 C:\Windows\system32\msgnlive.e​xe
 C:\Windows\system32\msgnms.exe
 C:\Windows\system32\MsgPlus.ex​e
 C:\Windows\system32\msgraphics​.exe
 C:\Windows\system32\msgrcg32.s​cr
 C:\Windows\system32\msgrlive.e​xe
 C:\Windows\system32\mshtmldat3​2.exe
 C:\Windows\system32\mshtmsdt.d​ll
 C:\Windows\system32\msihlprm.e​xe
 C:\Windows\system32\msload.exe
 C:\Windows\system32\msmgsr.exe
 C:\Windows\system32\msmsgr.exe
 C:\Windows\system32\msmsgrs.ex​e
 C:\Windows\system32\msmsgrsu.e​xe
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\MSMSN32.EX​E
 C:\Windows\system32\msn.dll
 C:\Windows\system32\msn.exe
 C:\Windows\system32\msn.scr
 C:\Windows\system32\MSN_ENVIA.​exe
 C:\Windows\system32\MSN_MSS.ex​e
 C:\Windows\system32\msn128.exe
 C:\Windows\system32\msn32.exe
 C:\Windows\system32\msn6.3.exe
 C:\Windows\system32\msn64.exe
 C:\Windows\system32\msnbmd.dll
 C:\Windows\system32\msnclient.​exe
 C:\Windows\system32\msnconf.ex​e
 C:\Windows\system32\msnconfig.​exe
 C:\Windows\system32\msndebugs.​exe
 C:\Windows\system32\msnemd.dll
 C:\Windows\system32\MSNENVIA.e​xe
 C:\Windows\system32\msnextensi​on.exe
 C:\Windows\system32\msnfile.ex​e
 C:\Windows\system32\msnfix.exe
 C:\Windows\system32\msng.exe
 C:\Windows\system32\msngmd.dll
 C:\Windows\system32\msngr.exe
 C:\Windows\system32\msngr32.co​m
 C:\Windows\system32\msngrn.exe
 C:\Windows\system32\msninet.ex​e
 C:\Windows\system32\msnix.scr
 C:\Windows\system32\msnlive.ex​e
 C:\Windows\system32\msnmgr.exe
 C:\Windows\system32\MSNMGS1.ex​e
 C:\Windows\system32\msnmrgs.ex​e
 C:\Windows\system32\msnms.exe
 C:\Windows\system32\msnmsegr.e​xe
 C:\Windows\system32\msnmsg.exe
 C:\Windows\system32\msnmsgr.ex​e
 C:\Windows\system32\msnmsgs.ex​e
 C:\Windows\system32\msnmsngrs.​exe
 C:\Windows\system32\msnmsnr.ex​e
 C:\Windows\system32\msnmsnr.sc​r
 C:\Windows\system32\msnmssgr.e​xe
 C:\Windows\system32\msnmsur.ex​e
 C:\Windows\system32\msnn.exe
 C:\Windows\system32\msnnsgr.ex​e
 C:\Windows\system32\msnplus.ex​e
 C:\Windows\system32\msnpmd.dll
 C:\Windows\system32\msnpop.exe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnsgs.exe
 C:\Windows\system32\msnsrv.exe
 C:\Windows\system32\msnsupport​.exe
 C:\Windows\system32\msnsvc.exe
 C:\Windows\system32\msnus.exe
 C:\Windows\system32\msnv.com
 C:\Windows\system32\MSNWA.exe
 C:\Windows\system32\msnwisterd​.exe
 C:\Windows\system32\msnworm.ex​e
 C:\Windows\system32\msnxmd.dll
 C:\Windows\system32\MSOffice.e​xe
 C:\Windows\system32\msout.exe
 C:\Windows\system32\msprwinn.d​at
 C:\Windows\system32\msprwinn.d​ll
 C:\Windows\system32\msprwinn.e​xe
 C:\Windows\system32\msreg.exe
 C:\Windows\system32\msscdpnm.e​xe
 C:\Windows\system32\MSSCF32.ex​e
 C:\Windows\system32\mssend.exe
 C:\Windows\system32\mssnn.exe
 C:\Windows\system32\mssqlsrv.e​xe
 C:\Windows\system32\msssn.exe
 C:\Windows\system32\mssvc32.ex​e
 C:\Windows\system32\mstrust32.​dll
 C:\Windows\system32\msv.exe
 C:\Windows\system32\msvcrtd.ex​e
 C:\Windows\system32\mswxvz.exe
 C:\Windows\system32\msxml32.ex​e
 C:\Windows\system32\munrob.exe
 C:\Windows\system32\mw.exe
 C:\Windows\system32\mxjun.exe
 C:\Windows\system32\n0tepad.ex​e
 C:\Windows\system32\naked_part​y.pif
 C:\Windows\system32\naoadianta​.exe
 C:\Windows\system32\narsvc.exe
 C:\Windows\system32\Navaps.scr
 C:\Windows\system32\navy.exe
 C:\Windows\system32\nax12.sys
 C:\Windows\system32\Negdo.exe
 C:\Windows\system32\nested.sys
 C:\Windows\system32\netburn.sc​r
 C:\Windows\system32\netepade.s​cr
 C:\Windows\system32\netlocca.d​at
 C:\Windows\system32\netlocca.d​ll
 C:\Windows\system32\netlocca.e​xe
 C:\Windows\system32\NetMeeting​.exe
 C:\Windows\system32\netsupp.dl​l
 C:\Windows\system32\network.ex​e
 C:\Windows\system32\newsystem2​5.dll
 C:\Windows\system32\nfw32.exe
 C:\Windows\system32\nmevscrr.e​xe
 C:\Windows\system32\nn?svc.exe
 C:\Windows\system32\nncsvc.exe
 C:\Windows\system32\nndsvc.exe
 C:\Windows\system32\nod32.txt
 C:\Windows\system32\nod64.exe
 C:\Windows\system32\nostd.scr
 C:\Windows\system32\not_uno.ex​e
 C:\Windows\system32\notepadd.e​xe
 C:\Windows\system32\notice.dll
 C:\Windows\system32\notiffy.dl​l
 C:\Windows\system32\NSecurity.​exe
 C:\Windows\system32\nsnmsgr.ex​e
 C:\Windows\system32\nsstd.scr
 C:\Windows\system32\NTSpool.ex​e
 C:\Windows\system32\ntssv.exe
 C:\Windows\system32\nvbsvc.exe
 C:\Windows\system32\nvcpll.exe
 C:\Windows\system32\nvsvc64.ex​e
 C:\Windows\system32\ocxhd.exe
 C:\Windows\system32\odbtnj.exe
 C:\Windows\system32\oddysee.ex​e
 C:\Windows\system32\office.exe
 C:\Windows\system32\oi.exe
 C:\Windows\system32\oigccdrw.e​xe
 C:\Windows\system32\okt.exe
 C:\Windows\system32\olk.exe
 C:\Windows\system32\ongsvc.exe
 C:\Windows\system32\opengll.ex​e
 C:\Windows\system32\openglx.ex​e
 C:\Windows\system32\orgut.exe
 C:\Windows\system32\orgut.scr
 C:\Windows\system32\ork.exe
 C:\Windows\system32\orkut.scr
 C:\Windows\system32\orkut_jpts​ky.exe
 C:\Windows\system32\orkutkut.e​xe
 C:\Windows\system32\OSSMTP.DLL
 C:\Windows\system32\ouketutcro​istiot.zip
 C:\Windows\system32\Outlook Express.exe
 C:\Windows\system32\partner.lo​g
 C:\Windows\system32\perfdisp.d​at
 C:\Windows\system32\perfdisp.d​ll
 C:\Windows\system32\perfdisp.e​xe
 C:\Windows\system32\PerfString​V4.9.dll
 C:\Windows\system32\photo_???.​zip
 C:\Windows\system32\photoalbum​.rar
 C:\Windows\system32\photoalbum​.zip
 C:\Windows\system32\photopaint​.exe
 C:\Windows\system32\photopoint​.exe
 C:\Windows\system32\photos.rar
 C:\Windows\system32\pkguard32.​exe
 C:\Windows\system32\plugim.exe
 C:\Windows\system32\plugin.exe
 C:\Windows\system32\plugin.scr
 C:\Windows\system32\plugin.txt
 C:\Windows\system32\Plugin1.da​t
 C:\Windows\system32\pluginx.ex​e
 C:\Windows\system32\plugnplay.​exe
 C:\Windows\system32\poison.sys
 C:\Windows\system32\poof
 C:\Windows\system32\poolmc.exe
 C:\Windows\system32\poolsc.exe
 C:\Windows\system32\ppa.exe
 C:\Windows\system32\ppnsvc.exe
 C:\Windows\system32\prcsvc.exe
 C:\Windows\system32\Principal.​exe
 C:\Windows\system32\printers.e​xe
 C:\Windows\system32\process128​.exe
 C:\Windows\system32\process32.​exe
 C:\Windows\system32\process64.​exe
 C:\Windows\system32\prodigy323​.dll
 C:\Windows\system32\prodigys32​3.dll
 C:\Windows\system32\profile.ex​e
 C:\Windows\system32\program1.e​xe
 C:\Windows\system32\pruas.exe
 C:\Windows\system32\psapuman.e​xe
 C:\Windows\system32\psca.com
 C:\Windows\system32\psnppack.d​ll
 C:\Windows\system32\q.exe
 C:\Windows\system32\qkrcdl.exe
 C:\Windows\system32\quegrilo.s​cr
 C:\Windows\system32\querdgne.d​at
 C:\Windows\system32\querdgne.d​ll
 C:\Windows\system32\querdgne.e​xe
 C:\Windows\system32\qxxhmcgnew​a.exe
 C:\Windows\system32\rafba.dll
 C:\Windows\system32\Raid_N.exe
 C:\Windows\system32\rdcshost32​.exe
 C:\Windows\system32\rdfhost.dl​l
 C:\Windows\system32\rdihost.dl​l
 C:\Windows\system32\rdpszipf.d​ll
 C:\Windows\system32\rdshost.dl​l
 C:\Windows\system32\rdshost32.​exe
 C:\Windows\system32\real.txt
 C:\Windows\system32\red.exe
 C:\Windows\system32\reg_0001.t​xt
 C:\Windows\system32\regcleaner​.exe
 C:\Windows\system32\registry32​.exe
 C:\Windows\system32\regserv.ex​e
 C:\Windows\system32\regserve.e​xe
 C:\Windows\system32\regsrv.exe
 C:\Windows\system32\regsvr.exe
 C:\Windows\system32\remote.cmd
 C:\Windows\system32\RemSvc.exe
 C:\Windows\system32\Restore\re​store.exe
 C:\Windows\system32\resx.exe
 C:\Windows\system32\reterx.exe
 C:\Windows\system32\revolution​.exe
 C:\Windows\system32\rmbsvc.exe
 C:\Windows\system32\robin.exe
 C:\Windows\system32\router.exe
 C:\Windows\system32\rpcnqasf.d​ll
 C:\Windows\system32\rpgsvc.exe
 C:\Windows\system32\rpmsvc.exe
 C:\Windows\system32\rstwa.ini
 C:\Windows\system32\rstwa.tmp
 C:\Windows\system32\rswsvc.exe
 C:\Windows\system32\rtutvb5d.d​ll
 C:\Windows\system32\rundl132.e​xe
 C:\Windows\system32\rundll128.​exe
 C:\Windows\system32\rundll64.e​xe
 C:\Windows\system32\runsvc.exe
 C:\Windows\system32\RVHOST.exe
 C:\Windows\system32\rwosvc.exe
 C:\Windows\system32\rwpsvc.exe
 C:\Windows\system32\rwx.exe
 C:\Windows\system32\s2.exe
 C:\Windows\system32\safemode.e​xe
 C:\Windows\system32\sarcaz.scr
 C:\Windows\system32\scamdisk.e​xe
 C:\Windows\system32\scammdisk.​exe
 C:\Windows\system32\scbs.scr
 C:\Windows\system32\scfvost.ex​e
 C:\Windows\system32\schostt.ex​e
 C:\Windows\system32\schoty.cmd
 C:\Windows\system32\scp3wiav.d​ll
 C:\Windows\system32\scvhost.ex​e
 C:\Windows\system32\scvhosts.e​xe
 C:\Windows\system32\sdrivew32.​exe
 C:\Windows\system32\seclkbdn.d​ll
 C:\Windows\system32\Security\F​irewall.exe
 C:\Windows\system32\Security\k​log.dat
 C:\Windows\system32\Security\W​inUpdate.exe
 C:\Windows\system32\segder32.e​xe
 C:\Windows\system32\segtem32.e​xe
 C:\Windows\system32\segtem332.​exe
 C:\Windows\system32\sender32.e​xe
 C:\Windows\system32\sendwmdm.e​xe
 C:\Windows\system32\serbw.exe
 C:\Windows\system32\server.exe
 C:\Windows\system32\service.ex​e
 C:\Windows\system32\service\na​vupdt.exe
 C:\Windows\system32\service\na​vupdt2.exe
 C:\Windows\system32\service\se​rvice.dll
 C:\Windows\system32\service\se​rvice.dll*
 C:\Windows\system32\service\se​rvice2.dll
 C:\Windows\system32\service\se​rvices.exe
 C:\Windows\system32\service32.​exe
 C:\Windows\system32\servicedll​.exe
 C:\Windows\system32\servicer.e​xe
 C:\Windows\system32\servico.ex​e
 C:\Windows\system32\servics.ex​e
 C:\Windows\system32\setserv.ex​e
 C:\Windows\system32\setting.in​i
 C:\Windows\system32\setupx32.e​xe
 C:\Windows\system32\sever32.ex​e
 C:\Windows\system32\sevicess.s​cr
 C:\Windows\system32\sexy_bedro​om.pif
 C:\Windows\system32\shdosbei.d​at
 C:\Windows\system32\shdosbei.d​ll
 C:\Windows\system32\shdosbei.e​xe
 C:\Windows\system32\shell32dll​.exe
 C:\Windows\system32\shower.MYP​H0T0.com
 C:\Windows\system32\SICB.exe
 C:\Windows\system32\SICB.scr
 C:\Windows\system32\simdatacon​f.dll
 C:\Windows\system32\sistema.ex​e
 C:\Windows\system32\sistrat.sc​r
 C:\Windows\system32\skcvhost.e​xe
 C:\Windows\system32\skcvhosthk​.dll
 C:\Windows\system32\skcvhostr.​exe
 C:\Windows\system32\Skype.exe
 C:\Windows\system32\smcfg32.ex​e
 C:\Windows\system32\smics.exe
 C:\Windows\system32\sms.scr
 C:\Windows\system32\smsc.exe
 C:\Windows\system32\smsc.txt
 C:\Windows\system32\smsl.exe
 C:\Windows\system32\smss.ini
 C:\Windows\system32\smtsvc.exe
 C:\Windows\system32\snagos.exe
 C:\Windows\system32\snengine.e​xe
 C:\Windows\system32\sp2.exe
 C:\Windows\system32\spls.exe
 C:\Windows\system32\spooIsv.ex​e
 C:\Windows\system32\spool.exe
 C:\Windows\system32\spooldr.sy​s
 C:\Windows\system32\spools.scr
 C:\Windows\system32\spoolsa.sc​r
 C:\Windows\system32\spoolsrv.e​xe
 C:\Windows\system32\spoolsvc.e​xe
 C:\Windows\system32\spoolsvr.e​xe
 C:\Windows\system32\spoolzha.s​cr
 C:\Windows\system32\sprY.exe
 C:\Windows\system32\spvspool.e​xe
 C:\Windows\system32\spwwlsa.sc​r
 C:\Windows\system32\sqlsusrs.e​xe
 C:\Windows\system32\ssms.scr
 C:\Windows\system32\ssvichosst​.exe
 C:\Windows\system32\ssvschost.​sys
 C:\Windows\system32\STemp_01.e​xe
 C:\Windows\system32\strad.exe
 C:\Windows\system32\su40uue.dl​l
 C:\Windows\system32\Supervise.​exe
 C:\Windows\system32\supoolsvc.​exe
 C:\Windows\system32\svbhost.ex​e
 C:\Windows\system32\svcd\svcho​st.exe
 C:\Windows\system32\svcdll.exe
 C:\Windows\system32\svcdllhost​.exe
 C:\Windows\system32\svch0st.ex​e
 C:\Windows\system32\SVCH0STl.e​xe
 C:\Windows\system32\SVCH0STll.​EXE
 C:\Windows\system32\svchon32.e​xe
 C:\Windows\system32\svchoost.e​xe
 C:\Windows\system32\svchosd.sc​r
 C:\Windows\system32\svchosdt.s​cr
 C:\Windows\system32\svchost.sc​r
 C:\Windows\system32\svchost1.e​xe
 C:\Windows\system32\svchost32.​exe
 C:\Windows\system32\svchosted.​scr
 C:\Windows\system32\Svchosts.e​xe
 C:\Windows\system32\svchostss.​exe
 C:\Windows\system32\svcipa.exe
 C:\Windows\system32\svcmgrs.ex​e
 C:\Windows\system32\SvcNm
 C:\Windows\system32\svcp.csv
 C:\Windows\system32\svcsky32.e​xe
 C:\Windows\system32\svehost.ex​e
 C:\Windows\system32\svghost.ex​e
 C:\Windows\system32\svhootss.e​xe
 C:\Windows\system32\svhoskil.e​xe
 C:\Windows\system32\svhossst.e​xe
 C:\Windows\system32\svhost.exe
 C:\Windows\system32\svhost.pif
 C:\Windows\system32\svhost2.ex​e
 C:\Windows\system32\svhostt32.​exe
 C:\Windows\system32\svhotss.ex​e
 C:\Windows\system32\svmrhos.ex​e
 C:\Windows\system32\svohost.ex​e
 C:\Windows\system32\svschost.s​ys
 C:\Windows\system32\svshost.ex​e
 C:\Windows\system32\svshot.exe
 C:\Windows\system32\svshott.ex​e
 C:\Windows\system32\svvshot.ex​e
 C:\Windows\system32\svxosted.s​cr
 C:\Windows\system32\SwcHost.ex​e
 C:\Windows\system32\swchosthed​.scr
 C:\Windows\system32\sys.exe
 C:\Windows\system32\sys.ini
 C:\Windows\system32\sys.msg
 C:\Windows\system32\sys.txt
 C:\Windows\system32\sys\smss.e​xe
 C:\Windows\system32\sys32dll.e​xe
 C:\Windows\system32\SYSARC.EXE
 C:\Windows\system32\syscontrl.​exe
 C:\Windows\system32\sysDesktop​.scr
 C:\Windows\system32\sysedir.ex​e
 C:\Windows\system32\syshelp.dl​l
 C:\Windows\system32\syshelps.d​ll
 C:\Windows\system32\syshosts.d​ll
 C:\Windows\system32\sysiff_v.d​ll
 C:\Windows\system32\syslinks2.​dll
 C:\Windows\system32\SysMsn
 C:\Windows\system32\syspoint.d​ll
 C:\Windows\system32\syspoints.​dll
 C:\Windows\system32\sysprinter​s.dll
 C:\Windows\system32\sysrcvr2.d​ll
 C:\Windows\system32\sysrcvr246​.dll
 C:\Windows\system32\sysretain.​exe
 C:\Windows\system32\syssrv.exe
 C:\Windows\system32\sysstrat.s​cr
 C:\Windows\system32\syst.exe
 C:\Windows\system32\systcntl.e​xe
 C:\Windows\system32\systcontrl​.exe
 C:\Windows\system32\System.exe
 C:\Windows\system32\system1591​.exe
 C:\Windows\system32\system32.e​xe
 C:\Windows\system32\system32\s​erver32.exe
 C:\Windows\system32\system32\s​ystem32.exe
 C:\Windows\system32\system321.​exe
 C:\Windows\system32\system34.e​xe
 C:\Windows\system32\system64.e​xe
 C:\Windows\system32\systemcntl​.exe
 C:\Windows\system32\systemdll.​exe
 C:\Windows\system32\systemuse.​cmd
 C:\Windows\system32\systen32.e​xe
 C:\Windows\system32\systens32.​exe
 C:\Windows\system32\systesrt32​.dll
 C:\Windows\system32\systray.sc​r
 C:\Windows\system32\systs.exe
 C:\Windows\system32\SysUp23.ex​e
 C:\Windows\system32\sysvers.ex​e
 C:\Windows\system32\sysviews.d​ll
 C:\Windows\system32\szsvc.exe
 C:\Windows\system32\t.exe
 C:\Windows\system32\tagasuarus​*.exe
 C:\Windows\system32\task.exe
 C:\Windows\system32\task.scr
 C:\Windows\system32\task32.exe
 C:\Windows\system32\taskcvrd32​.exe
 C:\Windows\system32\taskkmgr.e​xe
 C:\Windows\system32\tasklist32​.exe
 C:\Windows\system32\taskmanege​r.exe
 C:\Windows\system32\taskmgr.sc​r
 C:\Windows\system32\taskmgra.c​om
 C:\Windows\system32\taskmgrd.s​cr
 C:\Windows\system32\taskmgrxp.​exe
 C:\Windows\system32\taskngr.ex​e
 C:\Windows\system32\tela3.scr
 C:\Windows\system32\tempatu.ex​e
 C:\Windows\system32\tempo.exe
 C:\Windows\system32\terrasvhos​t.exe
 C:\Windows\system32\test.exe
 C:\Windows\system32\TFTP3800
 C:\Windows\system32\time.exe
 C:\Windows\system32\tmp.txt
 C:\Windows\system32\torrent.ex​e
 C:\Windows\system32\tsklist32.​exe
 C:\Windows\system32\tskmrg2.sc​r
 C:\Windows\system32\tsorfib.ex​e
 C:\Windows\system32\ttlms.exe
 C:\Windows\system32\Ttt.exe
 C:\Windows\system32\tv.exe
 C:\Windows\system32\UBFL.EXE
 C:\Windows\system32\ubfl.exe
 C:\Windows\system32\ultczti.ex​e
 C:\Windows\system32\unesta.exe
 C:\Windows\system32\unknown32.​exe
 C:\Windows\system32\untitleds3​2.exe
 C:\Windows\system32\update.cmd
 C:\Windows\system32\updated.ex​e
 C:\Windows\system32\updater.dl​l
 C:\Windows\system32\updatexp.e​xe
 C:\Windows\system32\updte.exe
 C:\Windows\system32\updtx.exe
 C:\Windows\system32\upsystem.e​xe
 C:\Windows\system32\urdvxc.exe
 C:\Windows\system32\url1
 C:\Windows\system32\url2
 C:\Windows\system32\url3
 C:\Windows\system32\urlmsnlink​.dat
 C:\Windows\system32\usbserver.​exe
 C:\Windows\system32\usnhost.ex​e
 C:\Windows\system32\usnmsn.exe
 C:\Windows\system32\usnserv.ex​e
 C:\Windows\system32\usnshare.e​xe
 C:\Windows\system32\usnsrv.exe
 C:\Windows\system32\usnsvcs.ex​e
 C:\Windows\system32\usrliiss.d​ll
 C:\Windows\system32\usrmsg.exe
 C:\Windows\system32\usrserv.ex​e
 C:\Windows\system32\usrshare.e​xe
 C:\Windows\system32\v_001.txt
 C:\Windows\system32\valentine_​card.zip
 C:\Windows\system32\VB6.EXE
 C:\Windows\system32\vbsys2.dll
 C:\Windows\system32\vbzip10.dl​l
 C:\Windows\system32\vdsgrweq.i​ni
 C:\Windows\system32\verifysyst​emtitle.exe
 C:\Windows\system32\verme_chat​o.exe
 C:\Windows\system32\vhosts2
 C:\Windows\system32\video.exe
 C:\Windows\system32\video.rar
 C:\Windows\system32\video.zip
 C:\Windows\system32\virus.exe
 C:\Windows\system32\viwsvc.exe
 C:\Windows\system32\vmmreg32.e​xe
 C:\Windows\system32\vpcrtf.exe
 C:\Windows\system32\vservice32​.exe
 C:\Windows\system32\vsmon.exe
 C:\Windows\system32\w08hbq.exe
 C:\Windows\system32\w32_mjd.dl​l
 C:\Windows\system32\w32mvs.exe
 C:\Windows\system32\wab.exe
 C:\Windows\system32\warning.ex​e
 C:\Windows\system32\wauclt.exe
 C:\Windows\system32\wauservice​s.exe
 C:\Windows\system32\wbcmgr.exe
 C:\Windows\system32\wbcsvc.exe
 C:\Windows\system32\wcesvc.exe
 C:\Windows\system32\wcnsvc.exe
 C:\Windows\system32\wcntfy.exe
 C:\Windows\system32\wconf32.ex​e
 C:\Windows\system32\wdfdgmr.ex​e
 C:\Windows\system32\wdlrss.exe
 C:\Windows\system32\wdtsvc.exe
 C:\Windows\system32\Webcam_004​.pif
 C:\Windows\system32\webcp.exe
 C:\Windows\system32\webcp32.ex​e
 C:\Windows\system32\wecsvc.exe
 C:\Windows\system32\wepwep1.co​m
 C:\Windows\system32\wfdmgr.exe
 C:\Windows\system32\wfdmgrsp.e​xe
 C:\Windows\system32\wfdsvc.exe
 C:\Windows\system32\wfsvc.exe
 C:\Windows\system32\white.exe
 C:\Windows\system32\Win 98.exe
 C:\Windows\system32\Win XP.exe
 C:\Windows\system32\Win32.exe
 C:\Windows\system32\win32confi​g.exe
 C:\Windows\system32\win32dlll.​exe
 C:\Windows\system32\win32xp.dl​l
 C:\Windows\system32\win442.dll
 C:\Windows\system32\winamp.exe
 C:\Windows\system32\winbo32.ex​e
 C:\Windows\system32\winclean.e​xe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\WINdirect.​exe
 C:\Windows\system32\Windows Update.exe
 C:\Windows\system32\windows.cm​d
 C:\Windows\system32\windows.ex​e
 C:\Windows\system32\Windows.sc​r
 C:\Windows\system32\windows.tx​t
 C:\Windows\system32\Windows32.​exe
 C:\Windows\system32\windowsmem​.exe
 C:\Windows\system32\WindowsMng​rUpgrade.exe
 C:\Windows\system32\windowstim​e.exe
 C:\Windows\system32\windr128.e​xe
 C:\Windows\system32\windr32.ex​e
 C:\Windows\system32\windr64.ex​e
 C:\Windows\system32\windserv.e​xe
 C:\Windows\system32\winexplore​r.exe
 C:\Windows\system32\wingo.exe
 C:\Windows\system32\winHelp.ex​e
 C:\Windows\system32\winhelp1.c​om
 C:\Windows\system32\winhelp2.c​om
 C:\Windows\system32\winhelp3.c​om
 C:\Windows\system32\winhelp4.c​om
 C:\Windows\system32\winhelp5.c​md
 C:\Windows\system32\winhill.co​m
 C:\Windows\system32\winhost.ex​e
 C:\Windows\system32\winIogon.e​xe
 C:\Windows\system32\winipsvc.e​xe
 C:\Windows\system32\winjava.sc​r
 C:\Windows\system32\winkeybrd.​exe
 C:\Windows\system32\winkeybrd3​2.exe
 C:\Windows\system32\winktsisx.​exe
 C:\Windows\system32\winlgcvers​.exe
 C:\Windows\system32\winlivemgr​.exe
 C:\Windows\system32\winlogin.e​xe
 C:\Windows\system32\winlogon_.​jpg
 C:\Windows\system32\winmodulos​32.exe
 C:\Windows\system32\WinNB58.dl​l
 C:\Windows\system32\winnetwork​64.exe
 C:\Windows\system32\winpifview​er.exe
 C:\Windows\system32\WinPrint.e​xe
 C:\Windows\system32\winreg.exe
 C:\Windows\system32\winregdll.​exe
 C:\Windows\system32\winrsvp.ex​e
 C:\Windows\system32\winrvp.exe
 C:\Windows\system32\wins.exe
 C:\Windows\system32\winscare.e​xe
 C:\Windows\system32\winserv.ex​e
 C:\Windows\system32\winserver.​exe
 C:\Windows\system32\winshost.e​xe
 C:\Windows\system32\winsock.ex​e
 C:\Windows\system32\winstall.e​xe
 C:\Windows\system32\winsub.xml
 C:\Windows\system32\winsysmngr​.exe
 C:\Windows\system32\wintems.ex​e
 C:\Windows\system32\winupdate.​exe
 C:\Windows\system32\WinUpdate.​exe
 C:\Windows\system32\winupdate1​28.exe
 C:\Windows\system32\winUpdateN​ew.exe
 C:\Windows\system32\winupdbc.e​xe
 C:\Windows\system32\Winuser.ex​e
 C:\Windows\system32\winviews32​.dll
 C:\Windows\system32\winvirtual​.exe
 C:\Windows\system32\winvirtual​32.exe
 C:\Windows\system32\winxp.exe
 C:\Windows\system32\wivsvc.exe
 C:\Windows\system32\wkssmsjt.d​ll
 C:\Windows\system32\wkssvc.exe
 C:\Windows\system32\wldadisp.d​at
 C:\Windows\system32\wldadisp.d​ll
 C:\Windows\system32\wldadisp.e​xe
 C:\Windows\system32\wlivemsg.e​xe
 C:\Windows\system32\wlivemsgs.​exe
 C:\Windows\system32\wlm.scr
 C:\Windows\system32\wmauhype.d​ll
 C:\Windows\system32\wmdsvc.exe
 C:\Windows\system32\wmhs32.dll
 C:\Windows\system32\wmpsvc.exe
 C:\Windows\system32\wmsip.dll
 C:\Windows\system32\wmssvc.exe
 C:\Windows\system32\wmvsvc.exe
 C:\Windows\system32\wnbsvc.exe
 C:\Windows\system32\wncmgr.exe
 C:\Windows\system32\wndrivs32.​exe
 C:\Windows\system32\wnlsos.exe
 C:\Windows\system32\wnpcgs.exe
 C:\Windows\system32\wnpmcs.exe
 C:\Windows\system32\work.exe
 C:\Windows\system32\WorkFile.e​xe
 C:\Windows\system32\WormList.e​xe
 C:\Windows\system32\wormmsn.sc​r
 C:\Windows\system32\wpabaln32.​exe
 C:\Windows\system32\wpabalnm.e​xe
 C:\Windows\system32\wplayer.ex​e
 C:\Windows\system32\wposvc.exe
 C:\Windows\system32\wqsoft.exe
 C:\Windows\system32\wrasvc.exe
 C:\Windows\system32\wsass32.ex​e
 C:\Windows\system32\wscntfyys.​exe
 C:\Windows\system32\wshrmqis.d​ll
 C:\Windows\system32\wsnctfy.ex​e
 C:\Windows\system32\wsrsvc.exe
 C:\Windows\system32\wsyial.exe
 C:\Windows\system32\wuamgrd.ex​e
 C:\Windows\system32\wuaucltr.e​xe
 C:\Windows\system32\wvcsvc.exe
 C:\Windows\system32\wzip32.exe
 C:\Windows\system32\xeng.exe
 C:\Windows\system32\xex1.dll
 C:\Windows\system32\Xeyu.exe
 C:\Windows\system32\xg165.exe
 C:\Windows\system32\xkykdldc.b​at
 C:\Windows\system32\xnjfzpne.e​xe
 C:\Windows\system32\xphost.scr
 C:\Windows\system32\xpoa.scr
 C:\Windows\system32\Xsfr.exe
 C:\Windows\system32\xsmith.scr
 C:\Windows\system32\y.exe
 C:\Windows\system32\yellon.exe
 C:\Windows\system32\ylh.exe
 C:\Windows\system32\yo_posse_0​07.jpg.exe
 C:\Windows\system32\yrtsiger.b​at
 C:\Windows\system32\yspoint.dl​l
 C:\Windows\system32\ytgna.exe
 C:\Windows\system32\ZaZ.exe
 C:\Windows\system32\zitrat.scr
 C:\Windows\system32\zpoa.scr
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\nvcoi\nvcoi.exe
 C:\Windows\system32\zser.exe
 C:\Windows\system32\sysmgr.exe
 C:\Program Files\InetGet2\MTE3MTk6ODoxNg.​exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsb2.tmp\System.dll
 C:\Program Files\InetGet2\sacatapo821058.​exe
 C:\Program Files\Outlook Express\bugamu821058.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\misfotos*.zip

il fait froid ici......
  1. homepage
jeanmimigab
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 04/05/2008 à 15:02:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 il n'est toujours pas complet  :lol:

 fait comme cela...

 clic une fois dans la fenêtre du rapport ,ensuite fait Ctrl+A pour sélectionner tout le contenu,puis Ctrl+C pour copier ce que tu as sélectionner et colle le tout dans ta prochaine réponse.


---------------
Notre ami
toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 04/05/2008 à 15:14:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C:\Users\CHRIST~1\AppData\Roam​ing\addon.dat
 C:\Windows\Wild_Party_jpg.zip
 C:\Windows\Bifrost\klog.dat
 C:\Windows\Bifrost\serveur.exe
 C:\Program Files\Common Files\delsim\del.exe
 C:\wen6j4d5.exe
 C:\9w3l6u1g1.exe
 C:\v1r6j8q4s5j5.exe
 C:\o5w1b5a9j5p4.exe
 C:\x9e7f6y6j2k7.exe
 C:\a5c3x8p2r8t8.exe
 C:\m9r2h2z5l7v8.exe
 C:\d5t6jb6k8f8.exe
 C:\xx7c7c3n5d8d.exe
 C:\7c3n5d8d.exe
 C:\c3n5d8d.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\New-Photo-*.zip
 C:\Windows\system32\Microsoft\​svchost.exe
 C:\Windows\system32\ddesharer.​exe
 C:\Windows\system32\dfrgfat32.​exe
 C:\Windows\system32\logonagt.e​xe
 C:\Windows\system32\mnmsrv.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\service.ex​e
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\updates.ex​e
 C:\Windows\system32\wlliveapp.​exe
 C:\Windows\system32\wintmp.exe
 C:\Windows\system32\csrhost.ex​e
 C:\Windows\princ.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.reg
 C:\Windows\system32\system.exe
 C:\Windows\system32\aqwsde.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\system.exe
 C:\Windows\gearsec.exe
 C:\Windows\system32\windowslog​onb.exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\keymaker.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\wbem\winsc​rvs.exe
 C:\Windows\windvrhost.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\svcthreadi​ng.exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\xwwfrpo.ex​e
 C:\Windows\system32\iplogsec.e​xe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnconfig.​exe
 C:\Windows\system32\xhxugzoyub​c.exe
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\smhost.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupdate.e​xe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msmsnserve​r.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnservice​r.exe
 C:\Windows\system32\msnhosts.e​xe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\msnmgr.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\winsystem.​exe
 C:\Windows\system32\websploit.​exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\msnshare.e​xe
 C:\Windows\system32\texds.exe
 C:\Windows\system32\kernels32.​exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\dlh9jkd1q8​.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\ulfs.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\cliconfig.​exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\cscripts.e​xe
 C:\Windows\system32\ipsec7.exe
 C:\Windows\system32\ipxrouter.​exe
 C:\Windows\system32\wllmsngr.e​xe
 C:\Windows\system32\mqtsvc.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnpopblck​.exe
 C:\Windows\system32\cisvr.exe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\ie4uini.ex​e
 C:\Windows\system32\iexpresser​.exe
 C:\Windows\system32\msnservice​s.exe
 C:\Windows\system32\bt\Systemx​.exe
 C:\Windows\system32\winlogonpc​.exe
 C:\Windows\system32\WINWGPX.EX​E
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\bootst.exe
 C:\Windows\windvrhost.exe
 C:\Windows\winloadmgr.exe
 C:\Windows\mstinitial.exe
 C:\Windows\msnpopupblck.exe
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\funnymovie​s.txt
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\load3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\win32.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\cbevtsvc.e​xe
 C:\Program Files\InetGet2\YazzleBundle-15​60.exe
 C:\Program Files\Common Files\Yazzle1560OinAdmin.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\drmupgd.ex​e
 C:\Windows\system32\mspainter.​exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\CPV\CPV8.dll
 C:\Program Files\Fichiers communs\Yazzle1560OinUninstall​er.exe
 C:\Program Files\JavaCore\JavaCore.exe
 C:\Program Files\JavaCore\UnInstall.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\outerinfo\FF\chrome.mani​fest
 C:\Program Files\outerinfo\FF\components\​FF.dll
 C:\Program Files\outerinfo\FF\components\​OuterinfoAds.xpt
 C:\Program Files\outerinfo\FF\install.rdf
 C:\Program Files\outerinfo\Terms.rtf
 C:\Windows\b153.exe
 C:\Windows\b156.exe
 C:\Windows\Downloaded Program Files\setup.inf
 C:\Windows\system32\ayv.dll
 C:\Windows\system32\mcrh.tmp
 C:\Windows\system32\TCMlnnpo.i​ni
 C:\Windows\system32\TCMlnnpo.i​ni2
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\config.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\SRUninstall.ex​e
 C:\Program Files\InetGet2\SRInstaller.exe
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\bestwiner.stt
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\365.dat
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\qganni.e​xe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system\smvss.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\delextra.exe
 C:\Windows\system32\csrcs.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\7c7c3n5d8d.exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\aromis.exe
 C:\Windows\system32\aromis.con​fig
 C:\Windows\system32\bootst.exe
 C:\Windows\system32\spool1*.ex​e
 C:\Windows\system32\spool2*.ex​e
 C:\Windows\system32\spool3*.ex​e
 C:\Windows\system32\spool4*.ex​e
 C:\Windows\system32\spool5*.ex​e
 C:\Windows\system32\spool6*.ex​e
 C:\Windows\system32\spool7*.ex​e
 C:\Windows\system32\spool8*.ex​e
 C:\Windows\system32\spool9*.ex​e
 C:\Windows\system32\csf.exe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\freshphotos.zip
 C:\Windows\wspl.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\service.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Setup32.exe
 C:\w7c7c3n5d8d.exe
 C:\Windows\system32\servl.dll
 C:\Windows\system32\servl2.dll
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\teim.exe
 C:\Windows\system32\cdmsn.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupnp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\misfotos_*.zip
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnupdsv.e​xe
 C:\Windows\system32\prov.exe
 C:\Windows\system32\ysmngr.exe
 C:\Windows\system32\wnd32.exe
 C:\Windows\system32\psknowoxbl​i.exe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\svho.exe
 C:\RECYCLER\svchost.exe
 C:\Windows\system32\libmsns.dl​l
 C:\Windows\system32\msninet.ex​e
 C:\Windows\system32\mswnm.exe
 C:\Windows\system32\wcds.exe
 C:\Windows\Msshield.exe
 C:\Windows\smss.exe
 C:\Conf\msm.scr
 C:\Windows\system32\resmsvc.ex​e
 C:\Windows\system32\msnbooster​.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\scvhost.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\Fonts\RAYMAN.EXE
 C:\jbig2dec.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\vvpmyvaw​.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WinTouch.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\nvcoi\nvcoi.exe
 C:\Program Files\Temporary\InsiDERInst.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Program Files\Temporary\InstCPV.exe
 C:\Program Files\CPV\CPV7.dll
 C:\Windows\system32\doguwwe.ex​e
 C:\Windows\system32\iaxcfg32.d​ll
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Program Files\My_Love.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winboot.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myPic*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Picture_*.zip
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\servicez.e​xe
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\wscmgr.exe
 C:\Windows\system32\zotjoup.ex​e
 C:\Windows\system32\yznygrb.ex​e
 C:\Windows\system32\windrivers​.exe
 C:\Windows\system32\webcp.exe
 C:\Windows\system32\wdlrss.exe
 C:\Windows\system32\uzysfrl.ex​e
 C:\Windows\system32\upcvk.exe
 C:\Windows\system32\svcdllhost​.exe
 C:\Windows\system32\svcbrunner​.exe
 C:\Windows\system32\sbvdflyuh.​exe
 C:\Windows\system32\qvsblzlxrq​py.exe
 C:\Windows\system32\qp.exe
 C:\Windows\system32\poolsc.exe
 C:\Windows\system32\inetsrv.ex​e
 C:\Windows\system32\ihpbdt.exe
 C:\Windows\system32\doco.exe
 C:\Windows\system32\dbvccjgbcp​kb.exe
 C:\Windows\system32\d.exe
 C:\Windows\system\smss.exe
 C:\Windows\live.messenger.com
 C:\Windows\help\msn.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system32\msnserver.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\windriver.​exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\ServiceLay​er.exe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\msnhost.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html
 C:\Windows\winsyn32.dll
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\svcjogger.​exe
 C:\Windows\system32\svcjog.exe
 C:\Windows\system32\\wnd32.exe
 C:\Windows\system32\sysmgr.exe​"
 C:\Users\Christophe\lsass.exe
 C:\Windows\winini.exe
 C:\Windows\system32\svccert.ex​e
 C:\Windows\system32\msthosts.e​xe
 C:\Windows\system32\expent.exe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\windowsupd​ate.exe
 C:\Windows\system32\svcthreads​.exe
 C:\Windows\system32\mstasker.e​xe
 C:\Windows\system32\svctowers.​exe
 C:\Windows\system32\exploresys​.exe
 C:\Windows\system32\dllcache\q​xchost.exe
 C:\Windows\system32\mstasks.ex​e
 C:\Windows\system32\soundvol32​.exe
 C:\Windows\system32\rundll64.e​xe
 C:\Windows\system32\soundvol64​.exe
 C:\Windows\system32\rundll1128​.exe
 C:\Windows\system32\soundvol12​8.exe
 C:\Windows\system32\scheduler.​exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\wmserv.exe
 C:\Windows\admintxt.txt
 C:\Windows\live.messenger.com
 C:\Windows\system32\rtsbsvc.ex​e
 C:\Windows\system-dll.exe
 C:\Windows\Fonts\svchost.exe
 C:\Windows\system32\svcjog.exe
 C:\Windows\system32\spool87.ex​e
 C:\Windows\system32\winsystem.​exe
 C:\Windows\system32\winsysmgr.​exe
 C:\sys????.exe
 C:\Windows\system32\msssrv.exe
 C:\Windows\system32\winconf.ex​e
 C:\Windows\system32\winsysmgr.​exe
 C:\Windows\system32\bootconf.e​xe
 C:\Windows\system32\msnconfigs​.exe
 C:\Windows\system32\winconfig.​exe
 C:\Windows\system32\windrivers​.exe
 C:\Windows\system32\bootconfig​.exe
 C:\Windows\system32\usndebug.e​xe
 C:\Windows\system32\windfrag.e​xe
 C:\Windows\system32\windefrag.​exe
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\windrive.e​xe
 C:\Windows\system32\winserv.ex​e
 C:\Windows\system32\winsvr.exe
 C:\Windows\system32\svcguides.​exe
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\wificon.ex​e
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\wificonnec​t.exe
 C:\Windows\system32\wificonfig​s.exe
 C:\Windows\system32\wifidebug.​exe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\wificonfig​.exe
 C:\s2l4k9s2e1e3.exe
 C:\v1i1e8e6e8w5.exe
 C:\d5t6j8b6k8f8.exe
 C:\Windows\WNDXP.exe
 C:\Windows\system32\inserv.exe
 C:\Windows\system32\winboot.ex​e
 C:\Windows\msn.com
 C:\Windows\system32\winbooter.​exe
 C:\Windows\system32\wificon.ex​e
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\wificonnec​t.exe
 C:\Windows\system32\wificonfig​s.exe
 C:\Windows\system32\wifidebug.​exe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\wifibooter​.exe
 C:\Windows\system32\wificonfig​.exe
 C:\Windows\system32\pmsvcr.exe
 C:\Windows\lala.txt
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\servicez.e​xe
 C:\Windows\system32\svsmanager​.exe
 C:\Windows\system32\cmnvc.exe
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\winhost.ex​e
 C:\Windows\system32\resmsvc.ex​e
 C:\Windows\system32\svccert.ex​e
 C:\Windows\system32\svcjogg.ex​e
 C:\Windows\system32\svcjoger.e​xe
 C:\Windows\system32\svctowing.​exe
 C:\Windows\system32\svmanager.​exe
 C:\Windows\Win24DLL.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\system32\imglog.exe
 C:\Windows\system32\bsyys.scr
 C:\Program Files\msn_livers.exe
 C:\Windows\system32\orkutkut.e​xe
 C:\Windows\system32\Explorer.e​xe
 C:\Windows\system32\windr128.e​xe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\msssrv.exe
 C:\Windows\system32\mssvc.exe
 C:\Windows\system32\kxgelc.exe
 C:\Windows\windosremote.exe
 C:\Windows\GbpServer32.exe
 C:\Windows\sistemas.exe
 C:\Windows\WinUpdatedata.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\maind​wxp.exe
 C:\Windows\system32\maindwxp.e​xe
 C:\Windows\system32\vbsxkh.exe
 C:\Windows\system32\msthost.ex​e
 C:\Windows\system32\msthosts.e​xe
 C:\Windows\system32\wbcsvc.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MyPhoto*.zip
 C:\Windows\system32\msnmgnr.ex​e
 C:\Windows\system32\fsiocu.exe
 C:\Windows\system32\agtsvc.exe
 C:\Windows\system32\ngpsvc.exe
 C:\Windows\system32\wmschedule​r.exe
 C:\Windows\system32\scheduler.​exe
 C:\Windows\system32\svcguide.e​xe
 C:\Windows\system32\exploresys​.exe
 C:\Windows\system32\svcthreads​.exe
 C:\Windows\system32\svctowers.​exe
 C:\Windows\system32\mstasks.ex​e
 C:\Windows\system32\mstasker.e​xe
 C:\Windows\system32\wmserv.exe
 C:\Windows\system32\bios.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdoc​.exe
 C:\Windows\system32\msdoc.exe
 C:\Windows\images.zip
 C:\Windows\netstats.exe
 C:\Windows\system32\keymaker.e​xe
 C:\Windows\system32\netstats.e​xe
 C:\fumkmdgq.exe
 C:\wcbcapm.exe
 C:\ypvrinp.exe
 C:\fumkmdgq.exe
 C:\xkufbjjc.exe
 C:\ypvrinp.exe
 C:\Windows\system32\omnlroth.e​xe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcghost.exe
 C:\Windows\system32\wmschedule​r.exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\cdrss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewPhoto*.zip
 C:\Windows\Fonts\Setup.exe
 C:\??????.exe
 C:\Windows\system32\msdts.exe
 C:\Windows\system32\msstc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\system32\smhost.exe
 C:\Windows\system32\winstruct3​2.exe
 C:\Windows\system32\winstruct6​4.exe
 C:\Windows\system32\winstruct1​28.exe
 C:\Windows\system32\winstruct.​exe
 C:\Windows\system32\winkeyboar​d.exe
 C:\Windows\system32\wmserver.e​xe
 C:\Windows\system32\winmouse.e​xe
 C:\Windows\system32\winmouse64​.exe
 C:\Windows\system32\winmouse32​.exe
 C:\Windows\system32\winmouse12​8.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\system32\npssvc.exe
 C:\Windows\ipcbind.exe
 C:\Windows\irfnga.exe
 C:\Windows\system32\winvsvc.ex​e
 C:\Windows\images.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewPicture*.zip
 C:\Windows\scvhost.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\scvhost.exe
 C:\Windows\system32\npcsvc.exe
 C:\Windows\system32\npssvc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\services.msnfix
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winlogon.msnfix
 C:\Users\CHRIST~1\AppData\Roam​ing\addon.dat
 C:\Users\CHRIST~1\AppData\Roam​ing\inside.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\fkoym.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WinTouch.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Users\Public\DOCUME~1\Setti​ngs\config.ini
 C:\Users\Public\DOCUME~1\Setti​ngs\partnership.dll
 C:\Users\Public\DOCUME~1\Setti​ngs\partnership.dll.msnfix
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Carlson\carlt​on
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Delsim\del.ex​e
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Micro​soft Office.lnk
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Yazzle1560Oin​Admin.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Yazzle1560Oin​Uninstaller.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\carlton
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Antiv​irus32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ashDi​sp.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ashSe​rv.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\atimv​ex.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\atrvm​mx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bios.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\biosv​aisefude.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\BRISA​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bsyys​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\bsyys​.scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\carlt​on
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ccssr​ss.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\cmd.e​xe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Compu​tador.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Diup.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\dll.e​xe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\dllvi​rtual.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\eixdr​v.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ExAli​en.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\fbgua​d.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\firef​oxx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Flash​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\GbpSv​c.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\gtalt​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\HelpD​esk.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Hide3​2.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\hork.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\icpld​rvx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\imglo​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Insta​llHelp.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\javau​pd.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\javsu​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\juche​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\jvasu​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\JVM0.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\jvms.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\klpp.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\logon​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\lsssa​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mdll.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messe​ngerr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messe​nup.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\messg​rr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mhtsv​ho.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mjava​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdoc​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msdos​s.com
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msm.c​md
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msmsg​xs.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\MSN_M​SS.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnco​nf.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\MSNEN​VIA.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnfi​le.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msng.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnms​g.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnms​gr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\msnsg​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\mxjxd​e.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\My_Lo​ve.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Ndtst​at.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\norto​n32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ntvvm​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\pdvsy​m.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\qtapp​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Quick​time Music.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\regfi​xxsx.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\regis​ttry.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\remot​e.cmd
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\repar​a_ae.bat
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Rg2ca​tbd.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\rundl​32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\rxnet​q.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\smss.​scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svcho​st.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svcho​stss.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svhos​sst.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svhos​t.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\svmrh​os.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\sxror​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\sxrsy​m.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syst.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syste​m32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\syste​mdll.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\task.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\taskm​grrr.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Tasks​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\udll.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\verif​ysystemtitle.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\voieu​p.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\voior​k.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wbnnt​.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wcktt​s.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wepai​nt.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Win XP.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\win.s​cr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​ws Update.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\windo​ws32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​ws32.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​wsUpdate.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\windo​wsupdate.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Windo​wsUpdate.scr
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\Winho​st.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\winup​dbc.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\WMedP​layer.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wrdmg​r.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wrlog​inpro.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wsnct​fy.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\wuauc​ltt.exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ying.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\yong.​exe
 C:\PROGRA~2\MICROS~1\Windows\S​TARTM~1\Programs\Startup\ZaZ.e​xe
 C:\Users\CHRIST~1\Desktop\aind​ateamo.exe
 C:\Users\CHRIST~1\Desktop\cart​ao.exe
 C:\Users\CHRIST~1\Desktop\cart​aozinho.exe
 C:\Users\CHRIST~1\Desktop\mens​agem__amor.exe
 C:\Users\CHRIST~1\Desktop\phot​o.exe
 C:\Users\CHRIST~1\Desktop\port​al.exe
 C:\Users\CHRIST~1\Desktop\soft​ware\aindateamo.udd
 C:\Windows\Fonts\svchost.exe
 C:\i.mages.zip
 C:\Program Files\Driver32x\bradesco.exe
 C:\Program Files\Driver32x\caixa.exe
 C:\Program Files\7za.exe
 C:\Program Files\a.txt
 C:\Program Files\Adobe\AdobeLanc.exe
 C:\Program Files\Ajuda.exe
 C:\Program Files\Amor.exe
 C:\Program Files\Bifrost\klog.dat
 C:\Program Files\Bifrost\server.exe
 C:\Program Files\Bifrost\sys32.exe
 C:\Program Files\Cica.exe
 C:\Program Files\Common Files\System\SystemUpgrade.exe
 C:\Program Files\Common Files\Yazzle1560OinAdmin.exe
 C:\Program Files\Config\Config.exe
 C:\Program Files\dll.exe
 C:\Program Files\dllvirtual.exe
 C:\Program Files\dllwin.exe
 C:\Program Files\Dot1XCfg\Dot1XCfg.exe
 C:\Program Files\Driver32x\bb.exe
 C:\Program Files\Driver32x\iek.exe
 C:\Program Files\Driver32x\install\wweb.e​xe
 C:\Program Files\Driver32x\itau.exe
 C:\Program Files\Driver32x\live.exe
 C:\Program Files\Driver32x\msgex.exe
 C:\Program Files\Driver32x\net.exe
 C:\Program Files\Driver32x\nsvcrmx.exe
 C:\Program Files\Driver32x\nsvcrmx.exe
 C:\Program Files\Driver32x\rds.exe
 C:\Program Files\Driver32x\Readme.exe
 C:\Program Files\Driver32x\real.exe
 C:\Program Files\Driver32x\santanderbanes​pa.exe
 C:\Program Files\Driver32x\sendchat.exe
 C:\Program Files\Driver32x\varios.exe
 C:\Program Files\Driver32x\vcdg.bat
 C:\Program Files\ExAlien.exe
 C:\Program Files\Favoritos.exe
 C:\Program Files\fer.exe
 C:\Program Files\Fichiers communs\Carlson\carlton
 C:\Program Files\Fichiers communs\Yazzle1560OinUninstall​er.exe
 C:\Program Files\Firewall.exe
 C:\Program Files\Flash.exe
 C:\Program Files\GbPlugin\GbpSvc.exe
 C:\Program Files\GbPlugin\mdll.exe
 C:\Program Files\GbPlugin\msng.exe
 C:\Program Files\GbPlugin\Ndtstat.exe
 C:\Program Files\GbPlugin\Rg2catbd.exe
 C:\Program Files\GbPlugin\udll.exe
 C:\Program Files\GbPlugin\yong.exe
 C:\Program Files\GbpSvc.exe
 C:\Program Files\help.exe
 C:\Program Files\HelpDesk.exe
 C:\Program Files\icpldrvx.exe
 C:\Program Files\iexplorer.exe
 C:\Program Files\iixplorer1.exe
 C:\Program Files\iixplorer2.exe
 C:\Program Files\ildredr.exe
 C:\Program Files\InetGet2\emg.exe
 C:\Program Files\InetGet2\emg.exe
 C:\Program Files\InetGet2\emg.exe.lzma
 C:\Program Files\InetGet2\FINAL -- Fort 5.6_MST-ONLY.exe
 C:\Program Files\InetGet2\FINAL -- Fort 5.6_MST-ONLY.exe
 C:\Program Files\InetGet2\Installeur.exe
 C:\Program Files\inetget2\installeur.exe
 C:\Program Files\InetGet2\Installeur.exe
 C:\Program Files\InetGet2\Installeur.exe.​lzma
 C:\Program Files\InetGet2\WinTouchInstall​er_channel1.exe
 C:\Program Files\Insider\Insider.exe
 C:\Program Files\Insider\Insider.exe.lzma
 C:\Program Files\Insider\UnInstall.exe
 C:\Program Files\Insider\UnInstall.exe.lz​ma
 C:\Program Files\installer.js
 C:\Program Files\Instant Driver\install\wweb.exe
 C:\Program Files\Instant Driver\trmninwn.exe
 C:\Program Files\Instant Driver\vcdg.bat
 C:\Program Files\Internet Explorer\bb.exe
 C:\Program Files\Internet Explorer\desc.exe
 C:\Program Files\Internet Explorer\loadie.exe
 C:\Program Files\Internet Explorer\mezenoca77798.exe
 C:\Program Files\Internet Explorer\realplayerp.exe
 C:\Program Files\ISM2\ISMPack7.exe
 C:\Program Files\JavaCore\JavaCore.exe
 C:\Program Files\JavaCore\UnInstall.exe
 C:\Program Files\jsload32\mwnming.exe
 C:\Program Files\jsload32\nsvcrmx.exe
 C:\Program Files\klog.dat
 C:\Program Files\login.scr
 C:\Program Files\Logun.exe
 C:\Program Files\MapEDC\IDE.stt
 C:\Program Files\MapEDC\MapEDC.exe
 C:\Program Files\mdll.exe
 C:\Program Files\messenger.exe
 C:\Program Files\Messenger\msmsg.exe
 C:\Program Files\Messenger\Msnmsgr.exe
 C:\Program Files\mexe*.exe
 C:\Program Files\Microsoft Office Update\file.exe
 C:\Program Files\microsoft studio files\asw34.bat
 C:\Program Files\microsoft studio files\bradesco.bxz
 C:\Program Files\microsoft studio files\bradesco.exe
 C:\Program Files\microsoft studio files\caixa.bxz
 C:\Program Files\microsoft studio files\caixa.exe
 C:\Program Files\Microsoft Studio Files\file.exe
 C:\Program Files\Microsoft Studio Files\fttlo33.ko
 C:\Program Files\microsoft studio files\iek.exe
 C:\Program Files\microsoft studio files\itau.bxz
 C:\Program Files\microsoft studio files\itau.exe
 C:\Program Files\microsoft studio files\locaweb.bxz
 C:\Program Files\Microsoft Studio Files\lsass.exe
 C:\Program Files\microsoft studio files\msgex.exe
 C:\Program Files\microsoft studio files\net.bxz
 C:\Program Files\microsoft studio files\net.exe
 C:\Program Files\microsoft studio files\nossacaixa.bxz
 C:\Program Files\microsoft studio files\nossacaixa.exe
 C:\Program Files\microsoft studio files\notfir0006dfjf541.dll
 C:\Program Files\microsoft studio files\pcname.drv
 C:\Program Files\microsoft studio files\pv.exe
 C:\Program Files\microsoft studio files\readme.exe
 C:\Program Files\microsoft studio files\real.bxz
 C:\Program Files\microsoft studio files\real.exe
 C:\Program Files\microsoft studio files\registro.bxz
 C:\Program Files\microsoft studio files\santanderbanespa.bxz
 C:\Program Files\microsoft studio files\santanderbanespa.exe
 C:\Program Files\microsoft studio files\sdrivw.exe
 C:\Program Files\microsoft studio files\sec\fx.reg
 C:\Program Files\microsoft studio files\sec\ref-allu
 C:\Program Files\microsoft studio files\sec\ref-commonfiles
 C:\Program Files\microsoft studio files\sec\ref-profile
 C:\Program Files\microsoft studio files\sec\ref-programfiles
 C:\Program Files\microsoft studio files\sec\ref-startup
 C:\Program Files\microsoft studio files\sec\ref-sysdrive
 C:\Program Files\microsoft studio files\sec\ref-system
 C:\Program Files\microsoft studio files\sec\ref-system32
 C:\Program Files\microsoft studio files\sec\ref-temp
 C:\Program Files\microsoft studio files\sec\ref-wincommon
 C:\Program Files\microsoft studio files\sec\ref-windows
 C:\Program Files\microsoft studio files\sendchat.exe
 C:\Program Files\microsoft studio files\tmp84667.txt
 C:\Program Files\microsoft studio files\varios.exe
 C:\Program Files\Microsoft Studio Files\vcdg.bat
 C:\Program Files\microsoft studio files\vcdg.bat
 C:\Program Files\microsoft studio files\wininfo1.vxd
 C:\Program Files\Microsoft Studio Files\Winlsass32.exe
 C:\Program Files\microsoft studio files\winvxhfythg34a.rd
 C:\Program Files\Microsoft Update\bradesco.exe
 C:\Program Files\Microsoft Update\caixa.exe
 C:\Program Files\Microsoft Update\iek.exe
 C:\Program Files\Microsoft Update\itau.exe
 C:\Program Files\Microsoft Update\live.exe
 C:\Program Files\Microsoft Update\live.txt
 C:\Program Files\Microsoft Update\mnwinvx.exe
 C:\Program Files\Microsoft Update\msgex.exe
 C:\Program Files\Microsoft Update\net.exe
 C:\Program Files\Microsoft Update\nossacaixa.exe
 C:\Program Files\Microsoft Update\Readme.exe
 C:\Program Files\Microsoft Update\real.exe
 C:\Program Files\Microsoft Update\santanderbanespa.exe.ex​e
 C:\Program Files\Microsoft Update\sec\fx.reg
 C:\Program Files\Microsoft Update\sendchat.exe
 C:\Program Files\Microsoft Update\varios.exe
 C:\Program Files\Microsoft Update\wininfo1.vxd
 C:\Program Files\Microsoft\svhost32.exe
 C:\Program Files\Movie Maker\ja_era_hehe.exe
 C:\Program Files\MSN Gaming Zone\mero455101.dll
 C:\Program Files\MSN Gaming Zone\mero455101.dll
 C:\Program Files\MSN Gaming Zone\meze*.exe
 C:\Program Files\MSN Messenger Guiños\instalar guiños.exe
 C:\Program Files\MSN Messenger\instalar guiños.exe
 C:\Program Files\MSN Messenger\msn.com
 C:\Program Files\msn_livers.exe
 C:\Program Files\msng.exe
 C:\Program Files\msnmsg.exe
 C:\Program Files\My_Love.exe
 C:\Program Files\Ndtstat.exe
 C:\Program Files\NetMeeting\klog.dat
 C:\Program Files\NetMeeting\maisumviado.e​xe
 C:\Program Files\NoDNS\NoDNS.exe
 C:\Program Files\NoDNS\UnInstall.exe
 C:\Program Files\nsnimage\nsvcrmx.exe
 C:\Program Files\orkut.scr
 C:\Program Files\outloo~1\express.exe
 C:\Program Files\outloo~1\update.exe
 C:\Program Files\outlook express\express.exe
 C:\Program Files\Outlook Express\inyourface.exe
 C:\Program Files\Outlook Express\OutlookEx.exe
 C:\Program Files\Outlook Express\setup40.exe
 C:\Program Files\Perfect.exe
 C:\Program Files\photopaint.exe
 C:\Program Files\QdrModule\QdrModule9.exe
 C:\Program Files\Real.dll
 C:\Program Files\regedti.exe
 C:\Program Files\rem.exe
 C:\Program Files\Remove.exe
 C:\Program Files\Rg2catbd.exe
 C:\Program Files\rm.exe
 C:\Program Files\Router\Router.exe
 C:\Program Files\router\router.exe
 C:\Program Files\Router\UnInstall.exe
 C:\Program Files\schoty.cmd
 C:\Program Files\service.bat
 C:\Program Files\smss.exe
 C:\Program Files\SOUND.exe
 C:\Program Files\spiider.exe
 C:\Program Files\svchost.exe
 C:\Program Files\svchost.lnk
 C:\Program Files\System\CDRom.exe
 C:\Program Files\System\Flash.exe
 C:\Program Files\System\Windows32.exe
 C:\Program Files\Tasks.exe
 C:\Program Files\Temporary\InsiDERIns.exe
 C:\Program Files\Temporary\InsiDERInst.ex​e
 C:\Program Files\Temporary\kernInst.exe
 C:\Program Files\Temporary\wininstall.exe
 C:\Program Files\TTX.exe
 C:\Program Files\udll.exe
 C:\Program Files\update.exe
 C:\Program Files\usnsvcu.exe
 C:\Program Files\VTTimers.exe
 C:\Program Files\Wapp.exe
 C:\Program Files\Widows.exe
 C:\Program Files\WinAble\winable.exe
 C:\Program Files\Windows32.exe
 C:\Program Files\windows32.exe
 C:\Program Files\WindowsUpdate.exe
 C:\Program Files\WindowsUpdate.scr
 C:\Program Files\winINI.exe
 C:\Program Files\winpop\uninstall.exe
 C:\Program Files\WinPop\UnInstall.exe.lzm​a
 C:\Program Files\winpop\winpop.exe
 C:\Program Files\WinPop\winpop.exe.lzma
 C:\Program Files\Wm2emt.exe
 C:\Program Files\wmplay.exe
 C:\Program Files\Words\UnInstall.exe
 C:\Program Files\Words\Words.exe
 C:\Program Files\xinside\xinside.exe
 C:\Program Files\xInsIDE\xInsIDE.exe
 C:\Program Files\yong.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ashDisp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ashServ.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\avgccc.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\bios.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\bsyys.scr
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ccssrss.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\cmd.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Computador.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\dll.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\eixdrv.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ExAlien.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\fbguad.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\firefoxx.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Flash.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\InstallHelp.e​xe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\javsu.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\juchek.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\klpp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\logon.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\lsssas.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\messengerr.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\messgrr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\msm.cmd
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\msnmsgr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\My_Love.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\norton32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\ntvvm.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\pdvsym.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\qtapp.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\qupdate.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\regfixxsx.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\registtry.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\remote.cmd
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\repara_ae.bat
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\rundl32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\rxnetq.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\smss.scr
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svchost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svchostss.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\svhost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\sxrork.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\sxrsym.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\system32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\task.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\taskmgrrr.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Tasks.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\voieup.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\voiork.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wepaint.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Win XP.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Windows Update.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Windows32.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\windowsupdate​.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\Winhost.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\winupdbc.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\WMedPlayer.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wrloginpro.ex​e
 C:\Users\CHRIST~1\AppData\Roam​ing\MICROS~1\Windows\STARTM~1\​Programs\Startup\wuaucltt.exe
 C:\*-1-1148.exe
 C:\*.JPG-msnimages.exe
 C:\?.bat
 C:\?.dat
 C:\?.exe
 C:\?.rar
 C:\????packed_Pushbot.exe
 C:\\bot.exe
 C:\111z.exe
 C:\1z48.exe
 C:\2.exe
 C:\3d3t4t8n7l.exe
 C:\3xXx3.exe
 C:\521785.txt
 C:\5FB9C0*.EXE
 C:\5t6j8b6k8f8.exe
 C:\6i2n4r9g1l2.exe
 C:\839D4E*.BIN
 C:\8e3y4u4a9t9.exe
 C:\8e9w3l6u1g1.exe
 C:\9r2h2z5l7v8.exe
 C:\a.bat
 C:\acsdf.exe
 C:\adas.exe
 C:\ads1237.exe
 C:\adsok.exe
 C:\adv.exe
 C:\aklr.exe
 C:\alfxfa.exe
 C:\Amigos.exe
 C:\amor.exe
 C:\animacao.scr
 C:\Annoying crazy frog getting killed.pif
 C:\apuguycg.exe
 C:\asdf.exe
 C:\asdfja.exe
 C:\asds.exe
 C:\audise.exe
 C:\auto1.exe
 C:\auto2.exe
 C:\auto3.exe
 C:\autorun.inf
 C:\Autorun.inf
 C:\AVG\Tools\csrss.scr
 C:\AVG\Tools\svchost.exe
 C:\AVG\Tools\taskmgr.exe
 C:\AVG_BETA\DB\arquivo.txt
 C:\AVG_BETA\Tools\csrss.scr
 C:\AVG_BETA\Tools\msnmsgr.exe
 C:\bedroom-thongs.pif
 C:\bhij.exe
 C:\blhhjtpx.exe
 C:\bnjbvid.exe
 C:\British National Party.jpg
 C:\bs.exe
 C:\btpaxole.dll
 C:\calfxfa.exe
 C:\Call.exe
 C:\cartao.scr
 C:\cebWXP.exe
 C:\certmsje.dll
 C:\cjlxhy.exe
 C:\claro.exe
 C:\cmd.exe
 C:\Conf\13.bmp
 C:\Conf\15.bmp
 C:\Conf\3.jpg
 C:\Conf\cax2.jpg
 C:\Conf\info.gif
 C:\Conf\logo.jpg
 C:\Conf\ms.exe
 C:\Conf\msm.cmd
 C:\Conf\msm.exe
 C:\Conf\msmFF.cmd
 C:\Conf\msmho.cmd
 C:\Conf\nc.gif
 C:\Conf\nd.gif
 C:\Conf\nn.gif
 C:\Conf\NOVOBB.gif
 C:\Conf\novobb.jpg
 C:\Conf\novobb2.jpg
 C:\Conf\novoSB.gif
 C:\Conf\ork.cmd
 C:\Conf\tec.jpg
 C:\Conf\win.scr
 C:\contato.exe
 C:\Crazy-Frog.Html
 C:\Crazy frog gets killed by train!.pif
 C:\Crazy frog gets killed by train!.pif Fat Elvis! lol.pif
 C:\crolyewo.exe
 C:\csrs.txt
 C:\csrss.exe
 C:\ctl3diac.exe
 C:\cuoqdkfk.exe
 C:\cvbkwtb.exe
 C:\d5t6j8b6k8f8.exe
 C:\d8e9w3l6u1g1.exe
 C:\DB\arquivo.txt
 C:\dbeog.exe
 C:\de6438.exe
 C:\de64381.exe
 C:\devic.pif
 C:\device.exe
 C:\devidc.pif
 C:\diy.EXE
 C:\dkotyrxbb.exe
 C:\dll.exe
 C:\dllwin.exe
 C:\dnsajobe.dat
 C:\dnsajobe.dll
 C:\dnsajobe.exe
 C:\download1591.exe
 C:\dpl1npwm.dat
 C:\dpl1npwm.dll
 C:\dpl1npwm.exe
 C:\dpv1bidi.dll
 C:\Drunk_lol.pif
 C:\ducvb.exe
 C:\dydhcp.exe
 C:\dyqhom.exe
 C:\emai.exe
 C:\email.inf
 C:\Enviado.123
 C:\er-1-1148.exe
 C:\f6i2n4r9g1l2.exe
 C:\famwssg.exe
 C:\Fat Elvis! lol.pif
 C:\fFa4vV0rR170S5S2.exe
 C:\File.exe
 C:\FLIPART.EXE
 C:\flw334.dll
 C:\fnjb.exe
 C:\Foto.exe
 C:\Foto_celular.scr
 C:\Foto_celular.scr
 C:\Foto_Celular.zip
 C:\fotomensagem.exe
 C:\fotos_posse.zip
 C:\funny_pic.scr
 C:\fypif.exe
 C:\g4m9e5l1l5x5.exe
 C:\g5c5i4x6e4h2.exe
 C:\g7n4l2o4i4.exe
 C:\g7n4l2o4i4v4.exe
 C:\genbhnhl.exe
 C:\GETDRIVE.EXE
 C:\gfxpak.exe
 C:\ggvqo.exe
 C:\glcky.exe
 C:\gnqb.exe
 C:\grax.exe
 C:\grmlvlvb.exe
 C:\h1b9i6h4u6j1.exe
 C:\hbsqu.exe
 C:\hellmsn.exe
 C:\hkdjqaxv.exe
 C:\Hot.pif
 C:\How a Blonde Eats a Banana...pif
 C:\hptzb02.exe
 C:\hxjr.exe
 C:\hy.exe
 C:\i-1-1148.exe
 C:\i.exe
 C:\i1-1148.exe
 C:\i2n4r9g1.exe
 C:\i2n4r9g1l.exe
 C:\i2n4r9g1l2.exe
 C:\icone.exe
 C:\IE.exe
 C:\ierro.exe
 C:\iexplorer.exe
 C:\IF.EXE
 C:\image.jpg
 C:\image001.exe
 C:\img0012-www.photostorage.co​m
 C:\ImpBIG.exe
 C:\instalador de guiños y emoticonos.exe
 C:\Install\Ghost.exe
 C:\Install\install.exe
 C:\Install_Messenger.exe
 C:\inupdbc.exe
 C:\ir-1-1148.exe
 C:\IS.EXE
 C:\is1511881.exe
 C:\is151196.exe
 C:\is151296.exe
 C:\is77.exe
 C:\Isass.scr
 C:\it.exe
 C:\it1.exe
 C:\ixbxput.exe
 C:\j7q1c4v1i6s4.exe
 C:\Jennifer Lopez.scr
 C:\jkrguy.exe
 C:\jpb.exe
 C:\jshxw.exe
 C:\k3d3t4t8n7l.exe
 C:\k3d3t4t8n7l8.exe
 C:\kao.reg
 C:\kbdnmfc4.dll
 C:\KimMakihel.exe
 C:\kkynn.exe
 C:\kl.exe
 C:\ksmmtq.exe
 C:\kxhacvkl.exe
 C:\lauro.exe
 C:\LfjJGb.exe
 C:\Lista.txt
 C:\Lixo
 C:\llka.exe
 C:\LMAO.pif
 C:\log.txt
 C:\LOL that ur pic!.pif
 C:\LOL.scr
 C:\love_me.pif
 C:\lsass.exe
 C:\lspt.exe
 C:\lsyvg.exe
 C:\m1t4z1h1l7q5.exe
 C:\m9w3l6u1g.exe
 C:\m9w3l6u1g1.exe
 C:\mcombo.exe
 C:\Me on holiday!.pif
 C:\megakl.exe
 C:\melt.bat
 C:\Mensagem.exe
 C:\Message to n00b LARISSA.txt
 C:\MESSAGE_TO_BROPIA.txt
 C:\messenger.exe
 C:\Messenger.exe
 C:\Messenger2.exe
 C:\Microsoft.exe
 C:\mis contactos.txt
 C:\Mis imágenes\yo_posse_007.jpg.exe
 C:\mitm.exe
 C:\Mona Lisa Wants Her Smile Back.pif
 C:\mscdn.exe
 C:\msfk.exe
 C:\msi31.exe
 C:\msm.cmd
 C:\msm.exe
 C:\msm.exe
 C:\msn.exe
 C:\MSN_Update1
 C:\msn5v.exe
 C:\msnmsg.exe
 C:\msnmsgr.exe
 C:\msnmsnr.scr
 C:\msnsetup.exe
 C:\msnsgrsv.exe
 C:\msnsgrsv0201.exe
 C:\msnsgrszs.exe
 C:\MSNWA.exe
 C:\mstest.exe
 C:\mstray.exe
 C:\My new photo!.pif
 C:\my_photo2005.scr
 C:\na.exe
 C:\naked_drunk.pif
 C:\naked_party.pif
 C:\nefmufin.exe
 C:\new_webcam.pif
 C:\nmevscrr.exe
 C:\nnpnvxjy.exe
 C:\nod32.txt
 C:\nwnmff_e*.exe
 C:\nzl.exe
 C:\o6l4u8f7p2g4.exe
 C:\officexp.exe
 C:\or-1-1148.exe
 C:\orkut.exe
 C:\orkut.scr
 C:\osm.exe
 C:\p3h2b3t3q1s9.exe
 C:\p6g7j3w2g3f5.exe
 C:\PastaImagens.exe
 C:\phqhuo.exe
 C:\pif.exe
 C:\pr-1-1148.exe
 C:\prkc.exe
 C:\psapuman.exe
 C:\psnppack.dll
 C:\pushbot.bat
 C:\qklxwxtc.exe
 C:\qwere.exe
 C:\raizw.exe
 C:\rar.exe
 C:\rar1.exe
 C:\rar2.exe
 C:\RECYCLER\msnservice.exe
 C:\RECYCLER\nvscvse.exe
 C:\RECYCLER\te32.exe
 C:\RemotoMSN.txt
 C:\review.txt
 C:\ROFL.pif
 C:\s10w.exe
 C:\sad13l.exe
 C:\sadan.avi.exe
 C:\sadov.exe
 C:\sample.exe
 C:\sas2s.exe
 C:\sdjfha.exe
 C:\See my lesbian friends.pif
 C:\see_this!!.scr
 C:\sendwmdm.exe
 C:\server.exe
 C:\servico.exe
 C:\sexy.exe
 C:\sexy_bedroom.pif
 C:\show.exe
 C:\skew.exe
 C:\Small.exe
 C:\snsstect.exe
 C:\so.exe
 C:\SOUND32.exe
 C:\start.bat
 C:\stock.exe
 C:\stock.htm
 C:\stock2.exe
 C:\Surat_Buat_Presiden.exe
 C:\svbhost.exe
 C:\SVCH0STll.exe
 C:\svchost.exe
 C:\svchost.scr
 C:\svchost32.exe
 C:\Svchosts.exe
 C:\svcipa.exe
 C:\svghost.exe
 C:\svshost.exe
 C:\sys.txt
 C:\sysdzvz.exe
 C:\syshwbx.exe
 C:\syskmzx.exe
 C:\sysneud.exe
 C:\syssryh.exe
 C:\system.exe
 C:\System\iexplore.exe
 C:\System\plugin.exe
 C:\system1591.exe
 C:\system1691.exe
 C:\system1791.exe
 C:\system2.exe
 C:\system2525.exe
 C:\system3.exe
 C:\system32.exe
 C:\system4.exe
 C:\system5.exe
 C:\sysvsln.exe
 C:\sysyedg.exe
 C:\szsvc.exe
 C:\t4t8n7l.exe
 C:\t7b8i6h6t6j13.exe
 C:\text.reg
 C:\The Cat And The Fan piccy.pif
 C:\tim.exe
 C:\tlrdhsgo.exe
 C:\tmp.txt
 C:\Tools\csrss.scr
 C:\Topless in Mini Skirt! lol.pif
 C:\ttgkdaab.exe
 C:\tuwwp.exe
 C:\u5g9p7x1h4a3.exe
 C:\u8f7p2g4.exe
 C:\ukbdtg.exe
 C:\underware.pif
 C:\up.exe
 C:\upaq.exe
 C:\update.exe
 C:\updt.exe
 C:\urdeuvmj.exe
 C:\v6j4q5t1y4d3.exe
 C:\vbhbnr.exe
 C:\vgwiouqq.exe
 C:\vhtml.exe
 C:\video.exe
 C:\vonner.exe
 C:\vont.exe
 C:\vr-1-1148.exe
 C:\w3v6r2r2h3z5.exe
 C:\Webcam.pif
 C:\winbash.exe
 C:\winbbs.exe
 C:\windebug.log
 C:\Windows Messeger.exe
 C:\Windows Messenger.exe
 C:\windows.cmd
 C:\winfgt.exe
 C:\winHelp.exe
 C:\winhelp2.exe
 C:\winhpi.exe
 C:\winhsd.exe
 C:\winimage.exe
 C:\winlogin.exe
 C:\winlogon.exe
 C:\winlongonf.exe
 C:\WINNT\ScktSrvr.exe
 C:\WINNT\system\kl.dll
 C:\WINNT\system\msmsgs.exe
 C:\WINNT\system\msn.dat
 C:\WINNT\system\msn.dll
 C:\WINNT\system\smsc.exe
 C:\WINNT\system\svchost.dat
 C:\WINNT\system\xsmith.scr
 C:\winpga.exe
 C:\WinPH.exe
 C:\winptz.exe
 C:\winsfr.exe
 C:\winspur.exe
 C:\winsrt.exe
 C:\wintqvw.exe
 C:\wintskv.exe
 C:\winupdaet.exe
 C:\winupdate128.exe
 C:\winupdate32.exe
 C:\Winupdbc.exe
 C:\winuping.exe
 C:\winvrc.exe
 C:\winxdzu.exe
 C:\winXP.exe
 C:\wkssmsjt.dll
 C:\wldadisp.dat
 C:\wldadisp.dll
 C:\wldadisp.exe
 C:\wndgffd.exe
 C:\wnlsos.exe
 C:\wpabaln.exe
 C:\wr-1-1148.exe
 C:\x.exe
 C:\x7g3a8d6u.exe
 C:\x7g3a8d6u4c1.exe
 C:\x7g3a8d6uc1.exe
 C:\Xerr0.exe
 C:\xfafasfgx.exe
 C:\xr-1-1148.exe
 C:\xso.exe
 C:\xvhgbnnt.exe
 C:\y8o7w8b4f1q5.exe
 C:\ykamvp.exe
 C:\ylru.exe
 C:\yz02.exe
 C:\zordz.exe
 C:\zr-1-1148.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\*picture.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\??.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\_unins.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\~ip.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\01-myspace.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.stat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\2238.EXE
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\800_zip_dump.scr
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\8165F.dmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\activ.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ADF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\allgg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\anjinhos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\bifrost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-77798.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\camg-77798.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\carinhos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ccAApp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\csr*.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\csrss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\debug.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\DfSLdES
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\direct3d.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\dllhost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\dm_0105.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\drev.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\DSC0045.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebk*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebook.com*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\facebookpic*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\firefoxx.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto-*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\foto.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\fotos.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\fotosdigital.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\g0ld.com
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\hkxqwfui.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\hostwin.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ibguardr.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Image-005.JPEG.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\image??.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\image???.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\img*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\IMG???.JPG.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\imgfacebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ipconfig.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iprint.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iPrint.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\is581.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\iservice.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\isinst.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\jjusched.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\koko.cmd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\kookie.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\llsaass.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\load.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\logs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\lsasss.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\m1.txt.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\m2323M.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_876923.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MBDownloader_876923.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mensagem.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MG.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mispicturas.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mit5.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mit5.tmp.cab
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnclient.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsg.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgr.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnplus.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnplus.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mst*.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mst455101.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myimage.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\MyNewPics.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myPicture*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myspace-pics.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Myspace*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\new-photos.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Newfacebook*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NewYearsParty.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NNBar_VCSetup_*_LOG_IES​_NoDMY_AFF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\NNBar_VCSetup_876923_LO​G_IES_NoDMY_AFF.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsa2.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsa2.tmp\System.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj1.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj2.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nsj2.tmp\System.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts_000.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts3.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts4.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts5.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\nts6.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\ocx.out
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pa_0105.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\paulina_muere.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\photo*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Photo.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\picturas.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pork.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\pqokfkgksd.cmd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\realsched.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\removalfile.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\RTHDCPL.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Saturdaynight.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\scs14.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\scs15.tmp
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\second.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\server.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\serverivy.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\service.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\services.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Setup.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\sistema32.com
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\spoolsv.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\sscrx.scr
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcchhost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svcghost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.dll
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svchost.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\svhossst.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\tosvid45.vxd
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\tug.php
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\un.bat
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Update.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\w1.txt.$$$
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\win.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winamp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winlogon.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\winnttemp100mr\wmplayer​s.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wnupd.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\wuaucltt.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\z1.txt
 C:\Users\CHRIST~1\AppData\Loca​l\TempARC64\video celular pscina hoje.scr
 C:\Users\Christophe\??????.exe
 C:\Users\Christophe\????????.e​xe
 C:\Users\Christophe\\1-1148.ex​e
 C:\Users\Christophe\061236.exe
 C:\Users\Christophe\072765.exe
 C:\Users\Christophe\1.exe
 C:\Users\Christophe\1148.exe
 C:\Users\Christophe\175023.exe
 C:\Users\Christophe\1xslhkdid.​exe
 C:\Users\Christophe\2.exe
 C:\Users\Christophe\310382.exe
 C:\Users\Christophe\318876.exe
 C:\Users\Christophe\420836.exe
 C:\Users\Christophe\46732.exe
 C:\Users\Christophe\503821.exe
 C:\Users\Christophe\568625.exe
 C:\Users\Christophe\826024.exe
 C:\Users\Christophe\858112.exe
 C:\Users\Christophe\amhzdc.exe
 C:\Users\Christophe\ariant.txt
 C:\Users\Christophe\athpvzrj.e​xe
 C:\Users\Christophe\auto.txt
 C:\Users\Christophe\dload.exe
 C:\Users\Christophe\eg.exe
 C:\Users\Christophe\egos.txt
 C:\Users\Christophe\fumokabm.e​xe
 C:\Users\Christophe\gvfcrsuf.e​xe
 C:\Users\Christophe\iiguuolv.e​xe
 C:\Users\Christophe\image.exe
 C:\Users\Christophe\jdwaxmil.e​xe
 C:\Users\Christophe\jkuqnqpo.e​xe
 C:\Users\Christophe\kbavskvo.e​xe
 C:\Users\Christophe\lhaj.txt
 C:\Users\Christophe\lmwpfl.exe
 C:\Users\Christophe\Local Settings\Application Data\addon.dat
 C:\Users\Christophe\lvuegs.exe
 C:\Users\Christophe\Modegreat.​exe
 C:\Users\Christophe\msdirectx.​sys
 C:\Users\Christophe\NETVISION.​exe
 C:\Users\Christophe\new.txt
 C:\Users\Christophe\njpsmz.exe
 C:\Users\Christophe\nnfiemap.e​xe
 C:\Users\Christophe\omcnefan.e​xe
 C:\Users\Christophe\oyraon.exe
 C:\Users\Christophe\plpmya.exe
 C:\Users\Christophe\qbspin.exe
 C:\Users\Christophe\qhcbibeu.e​xe
 C:\Users\Christophe\rgtlha.exe
 C:\Users\Christophe\svbhost.ex​e
 C:\Users\Christophe\svghost.ex​e
 C:\Users\Christophe\svshost.ex​e
 C:\Users\Christophe\swbheiyk.e​xe
 C:\Users\Christophe\vamrgakg.e​xe
 C:\Users\Christophe\vfcqqind.e​xe
 C:\Users\Christophe\winxvc.exe
 C:\Users\Christophe\wnstbiyn.e​xe
 C:\Users\Christophe\yoaoux.exe
 C:\Users\Christophe\yocpyckx.e​xe
 C:\Windows\?tnoup.exe
 C:\Windows\01.exe
 C:\Windows\01.htm
 C:\Windows\11.exe
 C:\Windows\17PHolmes1148.exe
 C:\Windows\22.exe
 C:\Windows\33.exe
 C:\Windows\44.exe
 C:\Windows\a.bat
 C:\Windows\a1.exe
 C:\Windows\aas.scr
 C:\Windows\abcd.exe
 C:\Windows\Acronis.exe
 C:\Windows\addins\svchost.exe
 C:\Windows\admintxt.txt
 C:\Windows\aIg.exe
 C:\Windows\aimmsn.exe
 C:\Windows\alg.exe
 C:\Windows\alggx.exe
 C:\Windows\anima.exe
 C:\Windows\ansmtp.dll
 C:\Windows\ansmtpbuild.dll
 C:\Windows\Antivirus32.exe
 C:\Windows\Arq.ini
 C:\Windows\arqui1.exe
 C:\Windows\arquivo.exe
 C:\Windows\ashDisp.exe
 C:\Windows\Ashdsp.exe
 C:\Windows\AshleyHottie.zip
 C:\Windows\ashServ.exe
 C:\Windows\ashSv.exe
 C:\Windows\astra.cmd
 C:\Windows\athycxvvx.exe
 C:\Windows\athydxvvx.exe
 C:\Windows\athyhxvvx.exe
 C:\Windows\athylxvvx.exe
 C:\Windows\ati3evx.exe
 C:\Windows\ati5vxxx.exe
 C:\Windows\atrvmmx.exe
 C:\Windows\audi.scr
 C:\Windows\audise.exe
 C:\Windows\av.exe
 C:\Windows\avast.exe
 C:\Windows\Avconsol.exe
 C:\Windows\avgdos.exe
 C:\Windows\avp.exe
 C:\Windows\Avsgccs.scr
 C:\Windows\b???.exe
 C:\Windows\b122.exe
 C:\Windows\b122.exe.bin
 C:\Windows\bak\avconsol.exe
 C:\Windows\bak\zap.exe
 C:\Windows\Barack.obama.zip
 C:\Windows\bass.exe
 C:\Windows\beach.zip
 C:\Windows\bloggermessenger.ex​e
 C:\Windows\blue.exe
 C:\Windows\bmp2jpeg.dll
 C:\Windows\bohas.scr
 C:\Windows\bootvid.dll
 C:\Windows\browseui.exe
 C:\Windows\bsyys.temp
 C:\Windows\bsyys.tmp
 C:\Windows\BushIsDumb!.zip
 C:\Windows\BWJLM1334.ZIP
 C:\Windows\C005_jpg.zip
 C:\Windows\c8iu3h.log
 C:\Windows\caixa.exe
 C:\Windows\cartaos.exe
 C:\Windows\ccSvcHst.exe
 C:\Windows\CDSpeed.exe
 C:\Windows\Cfreer.exe
 C:\Windows\cftxith.exe
 C:\Windows\charmmpxp.exe
 C:\Windows\chcp.exe
 C:\Windows\chirstmas-2007.zip
 C:\Windows\chirstmas-2007.zip
 C:\Windows\ChristmasParty.zip
 C:\Windows\ChristmasPictures.z​ip
 C:\Windows\cillah83.exe.zip
 C:\Windows\clmcs.exe
 C:\Windows\cmd.exe
 C:\Windows\code.exe
 C:\Windows\comctl64.dll
 C:\Windows\Config\amsn.exe
 C:\Windows\config\msnmsgr.exe
 C:\Windows\config\sistema.exe
 C:\Windows\config\svchost.exe
 C:\Windows\Config\ying.exe
 C:\Windows\cookies.ini
 C:\Windows\coolpic.zip
 C:\Windows\crss.exe
 C:\Windows\crss7.exe
 C:\Windows\csrs.scr
 C:\Windows\csrss.exe
 C:\Windows\csrss.scr
 C:\Windows\cssr.exe
 C:\Windows\ctfmon.exe
 C:\Windows\Cursors\GbpSvc.exe
 C:\Windows\Cursors\IEXPLORE.EX​E
 C:\Windows\Cursors\mdll.exe
 C:\Windows\Cursors\msng.exe
 C:\Windows\Cursors\Ndtstat.exe
 C:\Windows\Cursors\Pbrushy.exe
 C:\Windows\Cursors\Rg2catbd.ex​e
 C:\Windows\Cursors\udll.exe
 C:\Windows\Cursors\yong.exe
 C:\Windows\Dance_dec_jpg.zip
 C:\Windows\database.txt
 C:\Windows\DCS515610.zip
 C:\Windows\Debug\javaws.exe
 C:\Windows\default.cmd
 C:\Windows\demon.zip
 C:\Windows\devic.exe
 C:\Windows\devices.exe
 C:\Windows\digicam2005.zip
 C:\Windows\diskdruid.exe
 C:\Windows\diskk.exe
 C:\Windows\Diup.exe
 C:\Windows\dll32
 C:\Windows\dllwin.exe
 C:\Windows\dllwin.scr
 C:\Windows\documents.exe
 C:\Windows\done.dll
 C:\Windows\Downloaded Program Files\Appstart.exe
 C:\Windows\Downloaded Program Files\explorer.exe
 C:\Windows\Downloaded Program Files\swfsyl.gpc
 C:\Windows\Downloaded Program Files\wscntfy.exe
 C:\Windows\dydhcp.exe
 C:\Windows\enviafrase.exe
 C:\Windows\epwf4q.pif
 C:\Windows\Expert_Corp.exe
 C:\Windows\exploere.scr
 C:\Windows\explorer.exe.tmp
 C:\Windows\explorer_.exe
 C:\Windows\F0538_jpg.zip
 C:\Windows\F0563_jpg.zip
 C:\Windows\fabbors.exe.zip
 C:\Windows\fechamalintencionad​o.exe
 C:\Windows\fer.exe
 C:\Windows\Festas.zip
 C:\Windows\festas.zip
 C:\Windows\fggwkl.exe
 C:\Windows\fggwok.exe
 C:\Windows\fgrpkc.exe
 C:\Windows\findx.exe
 C:\Windows\fire.scr
 C:\Windows\firefoxpgm.exe
 C:\Windows\folder.exe
 C:\Windows\fonts\AUNZIP32.dll
 C:\Windows\fonts\AZIP32.dll
 C:\Windows\Fonts\compactado.ra​r
 C:\Windows\Fonts\Crack.exe
 C:\Windows\Fonts\GbpSV.exe
 C:\Windows\fonts\inetinfo.exe
 C:\Windows\fonts\msnmsgr.exe
 C:\Windows\fonts\mulherachada.​exe
 C:\Windows\Fonts\newbi.exe
 C:\Windows\Fonts\newre.exe
 C:\Windows\Fonts\nxzero1.exe
 C:\Windows\fonts\OSSMTP.dll
 C:\Windows\Fonts\svchost.exe
 C:\Windows\fonts\taskmgr.exe
 C:\Windows\Fonts\WinSend.exe
 C:\Windows\Fonts\WinSend.rar
 C:\Windows\formatsys.exe
 C:\Windows\foto.exe
 C:\Windows\fotos.exe
 C:\Windows\fotos.scr
 C:\Windows\fotos2.exe
 C:\Windows\freshphotos.zip
 C:\Windows\fuckin-around.zip
 C:\Windows\funny.zip
 C:\Windows\G038_jpg.rar
 C:\Windows\G038_jpg.zip
 C:\Windows\g7n4l2o4i4v4.exe
 C:\Windows\GbpSvc.exe
 C:\Windows\gdk.exe
 C:\Windows\getps.exe
 C:\Windows\gets.exe
 C:\Windows\gl0b0.exe
 C:\Windows\gordo1.exe
 C:\Windows\gordo1.exe
 C:\Windows\gordo2.exe
 C:\Windows\gsmutx.exe
 C:\Windows\gtaltg.exe
 C:\Windows\hahahha.zip
 C:\Windows\happy_new_year_pics​2008.zip
 C:\Windows\happy2008.exe
 C:\Windows\Happy2008.zip
 C:\Windows\Help.exe
 C:\Windows\help.scr
 C:\Windows\help\Isass.exe
 C:\Windows\help\Issas.exe
 C:\Windows\Help\korn.scr
 C:\Windows\help\msnm.scr
 C:\Windows\Help\orgut.scr
 C:\Windows\help\svchost.exe
 C:\Windows\Help\svhost.exe
 C:\Windows\help\svhost.exe
 C:\Windows\help\svhost.exe
 C:\Windows\help\systemb.exe
 C:\Windows\Help\systemb.exe
 C:\Windows\help\unicox.exe
 C:\Windows\helppo.exe
 C:\Windows\here.exe
 C:\Windows\HEREB.exe
 C:\Windows\herebaby.exe
 C:\Windows\Hide32.exe
 C:\Windows\hinhem.scr
 C:\Windows\hork.exe
 C:\Windows\hostdll.exe
 C:\Windows\Hostren.exe
 C:\Windows\hot.exe
 C:\Windows\hptzb02.exe
 C:\Windows\hpztsb02.exe
 C:\Windows\htssv32.exe
 C:\Windows\i.exe
 C:\Windows\i5fslg.scf
 C:\Windows\ie.exe
 C:\Windows\ieupdate.dat
 C:\Windows\iexplore.exe
 C:\Windows\iexplorer.exe
 C:\Windows\iexplorer6.exe
 C:\Windows\iexplorer7.exe
 C:\Windows\IFinst27.exe
 C:\Windows\imag091307.zip
 C:\Windows\image09.zip
 C:\Windows\images.zip
 C:\Windows\images.zip
 C:\Windows\ime\mssng.cmd
 C:\Windows\ime\PIC30052007.JPE​G
 C:\Windows\ime\smxs.cmd
 C:\Windows\IMG-0012.zip
 C:\Windows\IMG-0024.zip
 C:\Windows\IMG-3443.zip
 C:\Windows\IMG-9404.zip
 C:\Windows\IMG0024.zip
 C:\Windows\img2007-12.zip
 C:\Windows\img317.zip
 C:\Windows\img4851.zip
 C:\Windows\imgac157.zip
 C:\Windows\imgrt.scr
 C:\Windows\inf\dllhost.exe
 C:\Windows\inf\infw.com
 C:\Windows\inf\LSAS.exe
 C:\Windows\inf\rdshost32.exe
 C:\Windows\inf\svc

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 04/05/2008 à 15:21:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ca ne fonctionne pas je n'arrive pas a te file le tous je pige pas

toph27
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 04/05/2008 à 15:23:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C:\Users\CHRIST~1\AppData\Roam​ing\addon.dat
 C:\Windows\Wild_Party_jpg.zip
 C:\Windows\Bifrost\klog.dat
 C:\Windows\Bifrost\serveur.exe
 C:\Program Files\Common Files\delsim\del.exe
 C:\wen6j4d5.exe
 C:\9w3l6u1g1.exe
 C:\v1r6j8q4s5j5.exe
 C:\o5w1b5a9j5p4.exe
 C:\x9e7f6y6j2k7.exe
 C:\a5c3x8p2r8t8.exe
 C:\m9r2h2z5l7v8.exe
 C:\d5t6jb6k8f8.exe
 C:\xx7c7c3n5d8d.exe
 C:\7c3n5d8d.exe
 C:\c3n5d8d.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\New-Photo-*.zip
 C:\Windows\system32\Microsoft\​svchost.exe
 C:\Windows\system32\ddesharer.​exe
 C:\Windows\system32\dfrgfat32.​exe
 C:\Windows\system32\logonagt.e​xe
 C:\Windows\system32\mnmsrv.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\service.ex​e
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\updates.ex​e
 C:\Windows\system32\wlliveapp.​exe
 C:\Windows\system32\wintmp.exe
 C:\Windows\system32\csrhost.ex​e
 C:\Windows\princ.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.reg
 C:\Windows\system32\system.exe
 C:\Windows\system32\aqwsde.exe
 C:\Windows\system32\msl.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\system.exe
 C:\Windows\gearsec.exe
 C:\Windows\system32\windowslog​onb.exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\keymaker.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\wbem\winsc​rvs.exe
 C:\Windows\windvrhost.exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\svcthreadi​ng.exe
 C:\Windows\system32\wifiloader​.exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\xwwfrpo.ex​e
 C:\Windows\system32\iplogsec.e​xe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnconfig.​exe
 C:\Windows\system32\xhxugzoyub​c.exe
 C:\Windows\system32\winupdates​.exe
 C:\Windows\system32\smhost.exe
 C:\Windows\system32\wifiboot.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupdate.e​xe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msmsnserve​r.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnservice​r.exe
 C:\Windows\system32\msnhosts.e​xe
 C:\Windows\system32\wifiload.e​xe
 C:\Windows\system32\win32dll.e​xe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\msnmgr.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\winsystem.​exe
 C:\Windows\system32\websploit.​exe
 C:\Windows\adminlogg.txt
 C:\Windows\windvrhost.exe
 C:\Windows\system32\msnshare.e​xe
 C:\Windows\system32\texds.exe
 C:\Windows\system32\kernels32.​exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\dlh9jkd1q8​.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\ulfs.exe
 C:\Windows\system32\chkdsker.e​xe
 C:\Windows\system32\cliconfig.​exe
 C:\Windows\system32\clipsv.exe
 C:\Windows\system32\cscripts.e​xe
 C:\Windows\system32\ipsec7.exe
 C:\Windows\system32\ipxrouter.​exe
 C:\Windows\system32\wllmsngr.e​xe
 C:\Windows\system32\mqtsvc.exe
 C:\Windows\system32\mstinitial​.exe
 C:\Windows\system32\msnpopblck​.exe
 C:\Windows\system32\cisvr.exe
 C:\Windows\system32\cleanmg.ex​e
 C:\Windows\system32\ie4uini.ex​e
 C:\Windows\system32\iexpresser​.exe
 C:\Windows\system32\msnservice​s.exe
 C:\Windows\system32\bt\Systemx​.exe
 C:\Windows\system32\winlogonpc​.exe
 C:\Windows\system32\WINWGPX.EX​E
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\msavus.exe
 C:\Windows\system32\wrsm.exe
 C:\Windows\system32\bootst.exe
 C:\Windows\windvrhost.exe
 C:\Windows\winloadmgr.exe
 C:\Windows\mstinitial.exe
 C:\Windows\msnpopupblck.exe
 C:\Windows\system32\bootk.exe
 C:\Windows\system32\bootvfy.ex​e
 C:\Windows\system32\dvdupgd.ex​e
 C:\Windows\system32\fontviewer​.exe
 C:\Windows\system32\funnymovie​s.txt
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\load3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\win32.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\cbevtsvc.e​xe
 C:\Program Files\InetGet2\YazzleBundle-15​60.exe
 C:\Program Files\Common Files\Yazzle1560OinAdmin.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml3.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\mshtml2.exe
 C:\Windows\system32\dllgh8jkd1​q8.exe
 C:\Windows\system32\wind32.exe
 C:\Windows\system32\drmupgd.ex​e
 C:\Windows\system32\mspainter.​exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\CPV\CPV8.dll
 C:\Program Files\Fichiers communs\Yazzle1560OinUninstall​er.exe
 C:\Program Files\JavaCore\JavaCore.exe
 C:\Program Files\JavaCore\UnInstall.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\outerinfo\FF\chrome.mani​fest
 C:\Program Files\outerinfo\FF\components\​FF.dll
 C:\Program Files\outerinfo\FF\components\​OuterinfoAds.xpt
 C:\Program Files\outerinfo\FF\install.rdf
 C:\Program Files\outerinfo\Terms.rtf
 C:\Windows\b153.exe
 C:\Windows\b156.exe
 C:\Windows\Downloaded Program Files\setup.inf
 C:\Windows\system32\ayv.dll
 C:\Windows\system32\mcrh.tmp
 C:\Windows\system32\TCMlnnpo.i​ni
 C:\Windows\system32\TCMlnnpo.i​ni2
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\config.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\SpeedRunner\SRUninstall.ex​e
 C:\Program Files\InetGet2\SRInstaller.exe
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\bestwiner.stt
 C:\Program Files\Twain\Twain.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\365.dat
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\qganni.e​xe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system\smvss.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\delextra.exe
 C:\Windows\system32\csrcs.exe
 C:\Windows\system32\msnmaneger​s.exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnstartup​.exe
 C:\7c7c3n5d8d.exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\aromis.exe
 C:\Windows\system32\aromis.con​fig
 C:\Windows\system32\bootst.exe
 C:\Windows\system32\spool1*.ex​e
 C:\Windows\system32\spool2*.ex​e
 C:\Windows\system32\spool3*.ex​e
 C:\Windows\system32\spool4*.ex​e
 C:\Windows\system32\spool5*.ex​e
 C:\Windows\system32\spool6*.ex​e
 C:\Windows\system32\spool7*.ex​e
 C:\Windows\system32\spool8*.ex​e
 C:\Windows\system32\spool9*.ex​e
 C:\Windows\system32\csf.exe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msrmsvc.ex​e
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\wllivemsgr​.exe
 C:\Windows\freshphotos.zip
 C:\Windows\wspl.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\service.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\msnmsgs.exe
 C:\Setup32.exe
 C:\w7c7c3n5d8d.exe
 C:\Windows\system32\servl.dll
 C:\Windows\system32\servl2.dll
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\teim.exe
 C:\Windows\system32\cdmsn.exe
 C:\Windows\system32\livemsngr.​exe
 C:\Windows\system32\msupnp.exe
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\misfotos_*.zip
 C:\Windows\system32\wifisetup.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnupdsv.e​xe
 C:\Windows\system32\prov.exe
 C:\Windows\system32\ysmngr.exe
 C:\Windows\system32\wnd32.exe
 C:\Windows\system32\psknowoxbl​i.exe
 C:\Windows\system32\msnlvclien​t.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\svho.exe
 C:\RECYCLER\svchost.exe
 C:\Windows\system32\libmsns.dl​l
 C:\Windows\system32\msninet.ex​e
 C:\Windows\system32\mswnm.exe
 C:\Windows\system32\wcds.exe
 C:\Windows\Msshield.exe
 C:\Windows\smss.exe
 C:\Conf\msm.scr
 C:\Windows\system32\resmsvc.ex​e
 C:\Windows\system32\msnbooster​.exe
 C:\Windows\system32\microsoft.​exe
 C:\Windows\system32\msnusr.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Windows\system32\msnupnp.ex​e
 C:\Windows\system32\scvhost.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\dpcsvc.exe
 C:\Windows\system32\nspsvc.exe
 C:\Windows\Fonts\RAYMAN.EXE
 C:\jbig2dec.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\Microsoft\Windows\vvpmyvaw​.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\wintouch.cfg
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WinTouch.exe
 C:\Users\CHRIST~1\AppData\Roam​ing\WinTouch\WTUninstaller.exe
 C:\Program Files\nvcoi\mst.stt
 C:\Program Files\nvcoi\nvcoi.exe
 C:\Program Files\Temporary\InsiDERInst.ex​e
 C:\Windows\system32\sychost.ex​e
 C:\Program Files\Temporary\InstCPV.exe
 C:\Program Files\CPV\CPV7.dll
 C:\Windows\system32\doguwwe.ex​e
 C:\Windows\system32\iaxcfg32.d​ll
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msnsoftwar​e.exe
 C:\Program Files\My_Love.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\msnmgrsv.e​xe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winboot.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\myPic*.zip
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\Picture_*.zip
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\sysmgr.exe
 C:\Windows\system32\servcr.exe
 C:\Windows\system32\msnserv.ex​e
 C:\Windows\system32\msnbootcfg​.exe
 C:\Windows\system32\msmpserv.e​xe
 C:\Windows\system32\servicez.e​xe
 C:\Windows\system32\winsplr.ex​e
 C:\Windows\system32\msnuserv.e​xe
 C:\Windows\system32\winhosts.e​xe
 C:\Windows\wscmgr.exe
 C:\Windows\system32\zotjoup.ex​e
 C:\Windows\system32\yznygrb.ex​e
 C:\Windows\system32\windrivers​.exe
 C:\Windows\system32\webcp.exe
 C:\Windows\system32\wdlrss.exe
 C:\Windows\system32\uzysfrl.ex​e
 C:\Windows\system32\upcvk.exe
 C:\Windows\system32\svcdllhost​.exe
 C:\Windows\system32\svcbrunner​.exe
 C:\Windows\system32\sbvdflyuh.​exe
 C:\Windows\system32\qvsblzlxrq​py.exe
 C:\Windows\system32\qp.exe
 C:\Windows\system32\poolsc.exe
 C:\Windows\system32\inetsrv.ex​e
 C:\Windows\system32\ihpbdt.exe
 C:\Windows\system32\doco.exe
 C:\Windows\system32\dbvccjgbcp​kb.exe
 C:\Windows\system32\d.exe
 C:\Windows\system\smss.exe
 C:\Windows\live.messenger.com
 C:\Windows\help\msn.exe
 C:\Windows\system32\msnstartup​.exe
 C:\Windows\system32\msnserver.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\windriver.​exe
 C:\Windows\system32\windowscon​f.exe
 C:\Windows\system32\ServiceLay​er.exe
 C:\Windows\system32\msnloader.​exe
 C:\Windows\system32\windowsboo​t.exe
 C:\Windows\system32\msnhost.ex​e
 C:\Users\CHRIST~1\AppData\Loca​l\Temp\1.html
 C:\Windows\winsyn32.dll
 C:\Windows\system32\msmsgs.exe
 C:\Windows\system32\svcjogger.​exe
 C:\Windows\system32\svcjog.exe
 C:\Windows\system32\\wnd32.exe
 C:\Windows\system32\sysmgr.exe​"
 C:\Users\Christophe\lsass.exe
 C:\Windows\winini.exe
 C:\Windows\system32\svccert.ex​e
 C:\Window