rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

[virus] infecté par email-worm.win32.bagle.hg

Posté par sb83, le dimanche 21 janvier 2007 à 15:43:02
bonjour depuis 2 jours a l'ouverture de windows une fenetre de kaspersky s'ouvre, me disant que l'objet C:\windows\exefld\suivi d'un nombre a 6 chiffres.exe a été bloqué qu'il est infecté par email-worm.win32.bagle.hg il me conseil de supprimer ce que je fait.La fenetre se re ouvre 3 fois le numero a 6 chiffre changeant a chaques fois je supprime puis la fenetre disparait et je suis tranquil jusqu'au prochain demarage de windows.
Aprés quelques recherches j'ai vu qu'il y avait deja quelques sujet sur ce virus mais comme il va surement falloir faire quelques manip j'ai preferé en creer un nouveau.
A ce que jai pu voir il sagit d'un ver qui a la facheuse tendance de desactiver l'antivirus et d'empecher le mode sans echec
Pour le moment le mode sans echec fonctionne et a part la protection en temps reel qui n'a pas marché au dernier demarage(c'est revenu) je n'ai pas de problemes (kaspersky fait bien son travail?).
Seul remarque au moment ou la fenetre de kaspersky va souvrire la barre en haut(fichier edition affichage favoris...)de internet explorer clignote, elle se desactive reactive puis aprés c'est bon.

que faire a savoir que je ne suis pas hyper doué en info...merci d'avance
Configuration: Windows XP
sp1
Internet Explorer 6.0

antivirus:kaspersky
firewall:kerio
Répondre à sb83  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le dimanche 21 janvier 2007 à 16:21:47
Salut,

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sb83, le dimanche 21 janvier 2007 à 17:26:39
je le ferais ce soir mais avant une question jai trouvé ceci virus kit de desinfection pour eradiquer w32 beagle mm bagle ne serai ce pas plus rapide?
Répondre à sb83

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le dimanche 21 janvier 2007 à 18:45:48
Salut

Tu peux essayer mais ca ne garantie pas une desinfection totale de ton pc

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sb83, le dimanche 21 janvier 2007 à 19:27:59
voila

Logfile of HijackThis v1.99.1
Scan saved at 19:26:40, on 21/01/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\hldrrr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\hldrrr.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\exefld\15027531.exe
C:\WINDOWS\exefld\15032187.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Geneworld Toolbar - {eb03dc6a-5f53-44ed-8c0e-2faf0160930b} - C:\Program Files\Geneworld\tbGene.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Geneworld Toolbar - {eb03dc6a-5f53-44ed-8c0e-2faf0160930b} - C:\Program Files\Geneworld\tbGene.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Geneworld Toolbar - {eb03dc6a-5f53-44ed-8c0e-2faf0160930b} - C:\Program Files\Geneworld\tbGene.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [hldrrr] C:\WINDOWS\System32\hldrrr.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\System32\hldrrr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
Répondre à sb83

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sb83, le dimanche 21 janvier 2007 à 19:36:02
c'est utile ce truc meme moi j'ai deja reperé quelques merdes --> rlls.ddl, hldrrr.exe et exfld enfin je crois ...j'ettend vos directives
Répondre à sb83

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le dimanche 21 janvier 2007 à 20:41:43
Bien vu ;)

Scan ton pc avec ceci:
AVG Anti-Spyware :

http://www.malekal.com/tutorial_AVG_AntiSpyware.php

¤ Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Copie/colle le rapport sur le forum.
"J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sb83, le dimanche 21 janvier 2007 à 22:01:18
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:57:28 21/01/2007

+ Résultat de l'analyse:



C:\Documents and Settings\Ben\Local Settings\Temp\SHNT288.exe -> Adware.NewDotNet : Nettoyé.
C:\WINDOWS\NDNuninstall7_48.exe -> Adware.NewDotNet : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@ad1.clickhype[2].txt -> TrackingCookie.Clickhype : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@cz7.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@com[1].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.13:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.14:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.15:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.10:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.52:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.58:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Hotlog : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.31:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.32:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.33:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@adopt.specificclick[1].txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.24:C:\Documents and Settings\Ben\Application Data\Mozilla\Firefox\Profiles\ajskkwhj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Ben\Cookies\ben@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

des spyware pas trés dangereux que je supprime regulierement avc ad aware......par contre jai pas compris pourquoi il m'a supprimé des composant de firefox .......le virus est toujours la que faire?
++sb83
Répondre à sb83

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sb83, le lundi 22 janvier 2007 à 18:07:17
pas de reponses?
Répondre à sb83

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le lundi 22 janvier 2007 à 18:58:54
Salut

Je ne suis pas H24 chez moi, tu comprends? un peu de patience....stp

Il a supprimé des traces de surfs de Mozilla...

Remet un HijackThis.

a+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sb83, le lundi 22 janvier 2007 à 20:43:17
voila

Logfile of HijackThis v1.99.1
Scan saved at 20:42:06, on 22/01/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\System32\hldrrr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\hldrrr.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Geneworld Toolbar - {eb03dc6a-5f53-44ed-8c0e-2faf0160930b} - C:\Program Files\Geneworld\tbGene.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Geneworld Toolbar - {eb03dc6a-5f53-44ed-8c0e-2faf0160930b} - C:\Program Files\Geneworld\tbGene.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Geneworld Toolbar - {eb03dc6a-5f53-44ed-8c0e-2faf0160930b} - C:\Program Files\Geneworld\tbGene.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [hldrrr] C:\WINDOWS\System32\hldrrr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\System32\hldrrr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra 'Tools' menuitem: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NetAnts\NetAnts.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe



encore desolé mais voyant les topics decendre assez vite j'ai pensé avoir été oublié
Répondre à sb83

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le lundi 22 janvier 2007 à 23:12:52
Salut

Désolé j ai peu de temps...

T'inquietes pas, tous les postes ou j interviens, je les ai en memoire. Tous est classé sur le forum.

Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport
Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sb83, le mardi 23 janvier 2007 à 20:05:10
BitDefender Online Scanner



Rapport d'analyse généré à: Tue, Jan 23, 2007 - 19:24:49





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:59:05

Fichiers
165130

Directoires
3571

Secteurs de boot
2

Archives
1586

Paquets programmes
15796




Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
390543

Version des moteurs
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\WINDOWS\system32\hldrrr.exe
Infecté par: Trojan.Downloader.Bagle.W

C:\WINDOWS\system32\hldrrr.exe
Echec de la désinfection

C:\WINDOWS\system32\hldrrr.exe
Echec de la suppression

C:\WINDOWS\system32\PhotoImpression Screen Saver.scr
Nettoyé

C:\WINDOWS\system32\photowiz.dll
Nettoyé

C:\WINDOWS\system32\PICN1220.SSM
Nettoyé

C:\WINDOWS\system32\PICN1520.SSM
Nettoyé

C:\WINDOWS\system32\picn20.dll
Nettoyé

C:\WINDOWS\system32\PICN8020.SSM
Nettoyé

C:\WINDOWS\system32\pid.dll
Nettoyé

C:\WINDOWS\system32\pidgen.dll
Nettoyé

C:\WINDOWS\system32\pifmgr.dll
Nettoyé

C:\WINDOWS\system32\ping.exe
Nettoyé

C:\WINDOWS\system32\ping6.exe
Nettoyé

C:\WINDOWS\system32\pjlmon.dll
Nettoyé

C:\WINDOWS\system32\plugin.ocx
Nettoyé

C:\WINDOWS\system32\plustab.dll
Nettoyé

C:\WINDOWS\system32\pmspl.dll
Nettoyé

C:\WINDOWS\system32\pncrt.dll
Nettoyé

C:\WINDOWS\system32\pndx5016.dll
Nettoyé

C:\WINDOWS\system32\pndx5032.dll
Nettoyé

C:\WINDOWS\system32\pngfilt.dll
Nettoyé

C:\WINDOWS\system32\polstore.dll
Nettoyé

C:\WINDOWS\system32\popup.ocx
Nettoyé

C:\WINDOWS\system32\powercfg.cpl
Nettoyé

C:\WINDOWS\system32\powrprof.dll
Nettoyé

C:\WINDOWS\system32\prflbmsg.dll
Nettoyé

C:\WINDOWS\system32\print.exe
Nettoyé

C:\WINDOWS\system32\printui.dll
Nettoyé

C:\WINDOWS\system32\prncnfg.vbs
Nettoyé

C:\WINDOWS\system32\prndrvr.vbs
Nettoyé

C:\WINDOWS\system32\prnjobs.vbs
Nettoyé

C:\WINDOWS\system32\prnmngr.vbs
Nettoyé

C:\WINDOWS\system32\prnport.vbs
Nettoyé

C:\WINDOWS\system32\prnqctl.vbs
Nettoyé

C:\WINDOWS\system32\proctexe.ocx
Nettoyé

C:\WINDOWS\system32\prodspec.ini
Nettoyé

C:\WINDOWS\system32\profmap.dll
Nettoyé

C:\WINDOWS\system32\progman.exe
Nettoyé

C:\WINDOWS\system32\proquota.exe
Nettoyé

C:\WINDOWS\system32\proxycfg.exe
Nettoyé

C:\WINDOWS\system32\psapi.dll
Nettoyé

C:\WINDOWS\system32\psbase.dll
Nettoyé

C:\WINDOWS\system32\pschdcnt.h
Nettoyé

C:\WINDOWS\system32\pschdprf.dll
Nettoyé

C:\WINDOWS\system32\pschdprf.ini
Nettoyé

C:\WINDOWS\system32\pscript.sep
Nettoyé

C:\WINDOWS\system32\psisdecd.dll
Nettoyé

C:\WINDOWS\system32\psisrndr.ax
Nettoyé

C:\WINDOWS\system32\psnppagn.dll
Nettoyé

C:\WINDOWS\system32\pstorec.dll
Nettoyé

C:\WINDOWS\system32\pstorsvc.dll
Nettoyé

C:\WINDOWS\system32\ptpusb.dll
Nettoyé

C:\WINDOWS\system32\ptpusd.dll
Nettoyé

C:\WINDOWS\system32\PUB3BRSH.ANI
Nettoyé

C:\WINDOWS\system32\PUBDLG.DLL
Nettoyé

C:\WINDOWS\system32\pubprn.vbs
Nettoyé

C:\WINDOWS\system32\px.dll
Nettoyé

C:\WINDOWS\system32\pxdrv.dll
Nettoyé

C:\WINDOWS\system32\pxhpinst.exe
Nettoyé

C:\WINDOWS\system32\pxmas.dll
Nettoyé

C:\WINDOWS\system32\pxwave.dll
Nettoyé

C:\WINDOWS\system32\qappsrv.exe
Nettoyé

C:\WINDOWS\system32\qasf.dll
Nettoyé

C:\WINDOWS\system32\qcap.dll
Nettoyé

C:\WINDOWS\system32\qdv.dll
Nettoyé

C:\WINDOWS\system32\qdvd.dll
Nettoyé

C:\WINDOWS\system32\qedit.dll
Nettoyé

C:\WINDOWS\system32\qedwipes.dll
Nettoyé

C:\WINDOWS\system32\qmgr.dll
Nettoyé

C:\WINDOWS\system32\qmgrprxy.dll
Nettoyé

C:\WINDOWS\system32\qosname.dll
Nettoyé

C:\WINDOWS\system32\qprocess.exe
Nettoyé

C:\WINDOWS\system32\qt-dx331.dll
Nettoyé

C:\WINDOWS\system32\quartz.dll
Nettoyé

C:\WINDOWS\system32\query.dll
Nettoyé

C:\WINDOWS\system32\QuickTime.qts
Nettoyé

C:\WINDOWS\system32\QuickTimeVR.qtx
Nettoyé

C:\WINDOWS\system32\qwinsta.exe
Nettoyé

C:\WINDOWS\system32\racpldlg.dll
Nettoyé

C:\WINDOWS\system32\ras\cis.scp
Nettoyé

C:\WINDOWS\system32\ras\pad.inf
Nettoyé

C:\WINDOWS\system32\ras\pppmenu.scp
Nettoyé

C:\WINDOWS\system32\ras\slip.scp
Nettoyé

C:\WINDOWS\system32\ras\slipmenu.scp
Nettoyé

C:\WINDOWS\system32\ras\switch.inf
Nettoyé

C:\WINDOWS\system32\rasadhlp.dll
Nettoyé

C:\WINDOWS\system32\rasapi32.dll
Nettoyé

C:\WINDOWS\system32\rasauto.dll
Nettoyé

C:\WINDOWS\system32\rasautou.exe
Nettoyé

C:\WINDOWS\system32\raschap.dll
Nettoyé

C:\WINDOWS\system32\rasctrnm.h
Nettoyé

C:\WINDOWS\system32\rasctrs.dll
Nettoyé

C:\WINDOWS\system32\rasctrs.ini
Nettoyé

C:\WINDOWS\system32\rasdial.exe
Nettoyé

C:\WINDOWS\system32\rasdlg.dll
Nettoyé

C:\WINDOWS\system32\rasman.dll
Nettoyé

C:\WINDOWS\system32\rasmans.dll
Nettoyé

C:\WINDOWS\system32\rasmontr.dll
Nettoyé

C:\WINDOWS\system32\rasmxs.dll
Nettoyé

C:\WINDOWS\system32\rasphone.exe
Nettoyé

C:\WINDOWS\system32\rasppp.dll
Nettoyé

C:\WINDOWS\system32\rasrad.dll
Nettoyé

C:\WINDOWS\system32\rassapi.dll
Nettoyé

C:\WINDOWS\system32\rasser.dll
Nettoyé

C:\WINDOWS\system32\rastapi.dll
Nettoyé

C:\WINDOWS\system32\rastls.dll
Nettoyé

C:\WINDOWS\system32\rcbdyctl.dll
Nettoyé

C:\WINDOWS\system32\rcimlby.exe
Nettoyé

C:\WINDOWS\system32\rcp.exe
Nettoyé

C:\WINDOWS\system32\rdchost.dll
Nettoyé

C:\WINDOWS\system32\RDOCURS.DLL
Nettoyé

C:\WINDOWS\system32\rdpcfgex.dll
Nettoyé

C:\WINDOWS\system32\rdpclip.exe
Nettoyé

C:\WINDOWS\system32\rdpdd.dll
Nettoyé

C:\WINDOWS\system32\rdpsnd.dll
Nettoyé

C:\WINDOWS\system32\rdpwsx.dll
Nettoyé

C:\WINDOWS\system32\rdsaddin.exe
Nettoyé

C:\WINDOWS\system32\rdshost.exe
Nettoyé

C:\WINDOWS\system32\recover.exe
Nettoyé

C:\WINDOWS\system32\redir.exe
Nettoyé

C:\WINDOWS\system32\reg.exe
Nettoyé

C:\WINDOWS\system32\regapi.dll
Nettoyé

C:\WINDOWS\system32\regedt32.exe
Nettoyé

C:\WINDOWS\system32\regini.exe
Nettoyé

C:\WINDOWS\system32\regsvc.dll
Nettoyé

C:\WINDOWS\system32\regsvr32.exe
Nettoyé

C:\WINDOWS\system32\regwiz.exe
Nettoyé

C:\WINDOWS\system32\regwizc.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\machin­e.inf
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\machin­e.inf=>(unicode)
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\machin­e.PNF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ati2dv­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ati2ev­xx.exe
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\Ati2md­xx.exe
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ati2mt­ag.sys
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ati3d1­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ati3d2­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ati3du­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ATIDDC­.DLL
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\atiiie­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\atiogl­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\atipdl­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\atitvo­32.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ativco­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\CX_083­46.CAT
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\CX_083­46.INF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\CX_083­46.PNF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\i386\i­sapnp.sys
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\machin­e.inf
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\machin­e.inf=>(unicode)
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\machin­e.PNF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\Oemdsp­if.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ati2dv­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ati2ev­xx.exe
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\Ati2md­xx.exe
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ati2mt­ag.sys
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ati3d1­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ati3d2­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ati3du­ag.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ATIDDC­.DLL
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\atiiie­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\atiogl­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\atipdl­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\atitvo­32.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ativco­xx.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\CX_083­46.CAT
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\CX_083­46.INF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\CX_083­46.PNF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\i386\p­ci.sys
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\machin­e.inf
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\machin­e.inf=>(unicode)
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\machin­e.PNF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\Oemdsp­if.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\i386\f­etnd5.sys
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\netvt8­6.inf
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\netvt8­6.inf=>(unicode)
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\netvt8­6.PNF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\hpscan­.inf
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\hpscan­.inf=>(unicode)
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\hpscan­.PNF
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\h­pgt34.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\h­pgt34tk.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\h­pgtmcro.dll
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\u­sbscan.sys
Nettoyé

C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\w­iafbdrv.dll
Nettoyé

C:\WINDOWS\system32\relog.exe
Nettoyé

C:\WINDOWS\system32\remotepg.dll
Nettoyé

C:\WINDOWS\system32\remotesp.tsp
Nettoyé

C:\WINDOWS\system32\rend.dll
Nettoyé

C:\WINDOWS\system32\replace.exe
Nettoyé

C:\WINDOWS\system32\reset.exe
Nettoyé

C:\WINDOWS\system32\Restore\filelist.xml
Nettoyé

C:\WINDOWS\system32\Restore\rstrui.exe
Nettoyé

C:\WINDOWS\system32\Restore\srdiag.exe
Nettoyé

C:\WINDOWS\system32\Restore\srframe.mmf
Nettoyé

C:\WINDOWS\system32\resutils.dll
Nettoyé

C:\WINDOWS\system32\rexec.exe
Nettoyé

C:\WINDOWS\system32\riched20.dll
Nettoyé

C:\WINDOWS\system32\riched32.dll
Nettoyé

C:\WINDOWS\system32\Richtx32.ocx
Nettoyé

C:\WINDOWS\system32\rlls.dll
Nettoyé

C:\WINDOWS\system32\rlxf.dll
Nettoyé

C:\WINDOWS\system32\rmoc3260.dll
Nettoyé

C:\WINDOWS\system32\rmparser.dll
Nettoyé

C:\WINDOWS\system32\rnr20.dll
Nettoyé

C:\WINDOWS\system32\ROBOEX32.DLL
Nettoyé

C:\WINDOWS\system32\route.exe
Nettoyé

C:\WINDOWS\system32\routemon.exe
Nettoyé

C:\WINDOWS\system32\routetab.dll
Nettoyé

C:\WINDOWS\system32\rpcns4.dll
Nettoyé

C:\WINDOWS\system32\rpcrt4.dll
Nettoyé

C:\WINDOWS\system32\rpcss.dll
Nettoyé

C:\WINDOWS\system32\rsaci.rat
Nettoyé

C:\WINDOWS\system32\rsaenh.dll
Nettoyé

C:\WINDOWS\system32\rsfsaps.dll
Nettoyé

C:\WINDOWS\system32\rsh.exe
Nettoyé

C:\WINDOWS\system32\rshx32.dll
Nettoyé

C:\WINDOWS\system32\rsm.exe
Nettoyé

C:\WINDOWS\system32\rsmps.dll
Nettoyé

C:\WINDOWS\system32\rsmsink.exe
Nettoyé

C:\WINDOWS\system32\rsmui.exe
Nettoyé

C:\WINDOWS\system32\rsnotify.exe
Nettoyé

C:\WINDOWS\system32\rsop.msc
Nettoyé

C:\WINDOWS\system32\rsopprov.exe
Nettoyé

C:\WINDOWS\system32\rsvp.exe
Nettoyé

C:\WINDOWS\system32\rsvp.ini
Nettoyé

C:\WINDOWS\system32\rsvpcnts.h
Nettoyé

C:\WINDOWS\system32\rsvpmsg.dll
Nettoyé

C:\WINDOWS\system32\rsvpperf.dll
Nettoyé

C:\WINDOWS\system32\rsvpsp.dll
Nettoyé

C:\WINDOWS\system32\rtcdll.dll
Nettoyé

C:\WINDOWS\system32\rtcshare.exe
Nettoyé

C:\WINDOWS\system32\rtipxmib.dll
Nettoyé

C:\WINDOWS\system32\rtm.dll
Nettoyé

C:\WINDOWS\system32\rtutils.dll
Nettoyé

C:\WINDOWS\system32\runas.exe
Nettoyé

C:\WINDOWS\system32\rundll32.exe
Nettoyé

C:\WINDOWS\system32\runonce.exe
Nettoyé

C:\WINDOWS\system32\rwinsta.exe
Nettoyé

C:\WINDOWS\system32\safrcdlg.dll
Nettoyé

C:\WINDOWS\system32\safrdm.dll
Nettoyé

C:\WINDOWS\system32\safrslv.dll
Nettoyé

C:\WINDOWS\system32\samlib.dll
Nettoyé

C:\WINDOWS\system32\samsrv.dll
Nettoyé

C:\WINDOWS\system32\sapi.cpl.manifest
Nettoyé

C:\WINDOWS\system32\savedump.exe
Nettoyé

C:\WINDOWS\system32\sbe.dll
Nettoyé

C:\WINDOWS\system32\sbeio.dll
Nettoyé

C:\WINDOWS\system32\sc.exe
Nettoyé

C:\WINDOWS\system32\scarddlg.dll
Nettoyé

C:\WINDOWS\system32\scardssp.dll
Nettoyé

C:\WINDOWS\system32\scardsvr.exe
Nettoyé

C:\WINDOWS\system32\sccbase.dll
Nettoyé

C:\WINDOWS\system32\sccsccp.dll
Nettoyé

C:\WINDOWS\system32\scecli.dll
Nettoyé

C:\WINDOWS\system32\scesrv.dll
Nettoyé

C:\WINDOWS\system32\schannel.dll
Nettoyé

C:\WINDOWS\system32\schedsvc.dll
Nettoyé

C:\WINDOWS\system32\schtasks.exe
Nettoyé

C:\WINDOWS\system32\sclgntfy.dll
Nettoyé

C:\WINDOWS\system32\scofr.dll
Nettoyé

C:\WINDOWS\system32\SCP32.DLL
Nettoyé

C:\WINDOWS\system32\scredir.dll
Nettoyé

C:\WINDOWS\system32\scripto.dll
Nettoyé

C:\WINDOWS\system32\scriptpw.dll
Nettoyé

C:\WINDOWS\system32\scrnsave.scr
Nettoyé

C:\WINDOWS\system32\scrobj.dll
Nettoyé

C:\WINDOWS\system32\scrrnfr.dll
Nettoyé

C:\WINDOWS\system32\scrrun.dll
Nettoyé

C:\WINDOWS\system32\sdbinst.exe
Nettoyé

C:\WINDOWS\system32\sdpblb.dll
Nettoyé

C:\WINDOWS\system32\secedit.exe
Nettoyé

C:\WINDOWS\system32\seclogon.dll
Nettoyé

C:\WINDOWS\system32\secpol.msc
Nettoyé

C:\WINDOWS\system32\secupd.dat
Nettoyé

C:\WINDOWS\system32\secupd.sig
Nettoyé

C:\WINDOWS\system32\secur32.dll
Nettoyé

C:\WINDOWS\system32\security.dll
Nettoyé

C:\WINDOWS\system32\sendcmsg.dll
Nettoyé

C:\WINDOWS\system32\sendmail.dll
Nettoyé

C:\WINDOWS\system32\sens.dll
Nettoyé

C:\WINDOWS\system32\sensapi.dll
Nettoyé

C:\WINDOWS\system32\senscfg.dll
Nettoyé

C:\WINDOWS\system32\serialui.dll
Nettoyé

C:\WINDOWS\system32\servdeps.dll
Nettoyé

C:\WINDOWS\system32\services.exe
Nettoyé

C:\WINDOWS\system32\services.msc
Nettoyé

C:\WINDOWS\system32\serwvdrv.dll
Nettoyé

C:\WINDOWS\system32\sessmgr.exe
Nettoyé

C:\WINDOWS\system32\setb0.tmp
Nettoyé

C:\WINDOWS\system32\sethc.exe
Nettoyé

C:\WINDOWS\system32\Setup\comsetup.dll
Nettoyé

C:\WINDOWS\system32\Setup\fp40ext.dll
Nettoyé

C:\WINDOWS\system32\Setup\fsconins.dll
Nettoyé

C:\WINDOWS\system32\Setup\fxsocm.dll
Nettoyé

C:\WINDOWS\system32\Setup\iis.dll
Nettoyé

C:\WINDOWS\system32\Setup\imsinsnt.dll
Nettoyé

C:\WINDOWS\system32\Setup\medctroc.dll
Nettoyé

C:\WINDOWS\system32\Setup\msdtcstp.dll
Nettoyé

C:\WINDOWS\system32\Setup\msmqocm.dll
Nettoyé

C:\WINDOWS\system32\Setup\netfxocm.dll
Nettoyé

C:\WINDOWS\system32\Setup\netoc.dll
Nettoyé

C:\WINDOWS\system32\Setup\ntoc.dll
Nettoyé

C:\WINDOWS\system32\Setup\ocgen.dll
Nettoyé

C:\WINDOWS\system32\Setup\setupqry.dll
Nettoyé

C:\WINDOWS\system32\Setup\tabletoc.dll
Nettoyé

C:\WINDOWS\system32\Setup\tsoc.dll
Nettoyé

C:\WINDOWS\system32\Setup\zoneoc.dll
Nettoyé

C:\WINDOWS\system32\setup.bmp
Nettoyé

C:\WINDOWS\system32\setup.exe
Nettoyé

C:\WINDOWS\system32\setupapi.dll
Nettoyé

C:\WINDOWS\system32\setupdll.dll
Nettoyé

C:\WINDOWS\system32\setver.exe
Nettoyé

C:\WINDOWS\system32\sfc.dll
Nettoyé

C:\WINDOWS\system32\sfc.exe
Nettoyé

C:\WINDOWS\system32\sfcfiles.dll
Nettoyé

C:\WINDOWS\system32\sfc_os.dll
Nettoyé

C:\WINDOWS\system32\sfmapi.dll
Nettoyé

C:\WINDOWS\system32\shadow.exe
Nettoyé

C:\WINDOWS\system32\share.exe
Nettoyé

C:\WINDOWS\system32\shdoclc.dll
Nettoyé

C:\WINDOWS\system32\shdocvw.dll
Nettoyé

C:\WINDOWS\system32\shell.dll
Nettoyé

C:\WINDOWS\system32\shell32.dll
Nettoyé

C:\WINDOWS\system32\shellstyle.dll
Nettoyé

C:\WINDOWS\system32\shfolder.dll
Nettoyé

C:\WINDOWS\system32\shgina.dll
Nettoyé

C:\WINDOWS\system32\shiftjis.uce
Nettoyé

C:\WINDOWS\system32\shimeng.dll
Nettoyé

C:\WINDOWS\system32\shimgvw.dll
Nettoyé

C:\WINDOWS\system32\shlwapi.dll
Nettoyé

C:\WINDOWS\system32\shmedia.dll
Nettoyé

C:\WINDOWS\system32\shmgrate.exe
Nettoyé

C:\WINDOWS\system32\shrpubw.exe
Nettoyé

C:\WINDOWS\system32\shscrap.dll
Nettoyé

C:\WINDOWS\system32\shsvcs.dll
Nettoyé

C:\WINDOWS\system32\shutdown.exe
Nettoyé

C:\WINDOWS\system32\sigtab.dll
Nettoyé

C:\WINDOWS\system32\sigverif.exe
Nettoyé

C:\WINDOWS\system32\silc_dll.dll
Nettoyé

C:\WINDOWS\system32\simpdata.tlb
Nettoyé

C:\WINDOWS\system32\SimpleResize.dll
Nettoyé

C:\WINDOWS\system32\sirenacm.dll
Nettoyé

C:\WINDOWS\system32\sisbkup.dll
Nettoyé

C:\WINDOWS\system32\skdll.dll
Nettoyé

C:\WINDOWS\system32\skeys.exe
Nettoyé

C:\WINDOWS\system32\slayerxp.dll
Nettoyé

C:\WINDOWS\system32\slbcsp.dll
Nettoyé

C:\WINDOWS\system32\slbiop.dll
Nettoyé

C:\WINDOWS\system32\slbrccsp.dll
Nettoyé

C:\WINDOWS\system32\sl_anet.acm
Nettoyé

C:\WINDOWS\system32\smlogcfg.dll
Nettoyé

C:\WINDOWS\system32\smlogsvc.exe
Nettoyé

C:\WINDOWS\system32\smss.exe
Nettoyé

C:\WINDOWS\system32\sndvol32.exe
Nettoyé

C:\WINDOWS\system32\snmpapi.dll
Nettoyé

C:\WINDOWS\system32\snmpsnap.dll
Nettoyé

C:\WINDOWS\system32\softpub.dll
Nettoyé

C:\WINDOWS\system32\sol.exe
Nettoyé

C:\WINDOWS\system32\sort.exe
Nettoyé

C:\WINDOWS\system32\sortkey.nls
Nettoyé

C:\WINDOWS\system32\sorttbls.nls
Nettoyé

C:\WINDOWS\system32\sound.drv
Nettoyé

C:\WINDOWS\system32\spider.exe
Nettoyé

C:\WINDOWS\system32\spiisupd.exe
Nettoyé

C:\WINDOWS\system32\SPIN32.OCX
Nettoyé

C:\WINDOWS\system32\spmsg.dll
Nettoyé

C:\WINDOWS\system32\spnike.dll
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\AdobeRGB1998.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\AppleRGB.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\CIERGB.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\ColorMatchRGB.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\EuroscaleCoated.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\EuroscaleUncoated.ic­c
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\is330.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\JapanStandard.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\kodak_dc.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\NTSC1953.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\PAL_SECAM.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\pcd4050e.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\pcd4050k.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\pcdcnycc.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\pcdekycc.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\pcdkoycc.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\Photoshop4DefaultCMY­K.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\Photoshop5DefaultCMY­K.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\ProPhoto.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\SMPTE-C.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\sRGB Color Space Profile.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\stdpyccl.icm
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\USSheetfedCoated.icc­
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\USSheetfedUncoated.i­cc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\USWebCoatedSWOP.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\USWebUncoated.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\color\WideGamutRGB.icc
Nettoyé

C:\WINDOWS\system32\spool\drivers\w32x86\3\mdigraph.dll
Nettoyé

C:\WINDOWS\system32\spool\drivers\w32x86\3\mdiui.dll
Nettoyé

C:\WINDOWS\system32\spool\drivers\w32x86\mdigraph.dll
Nettoyé

C:\WINDOWS\system32\spool\drivers\w32x86\mdiui.dll
Nettoyé

C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
Nettoyé

C:\WINDOWS\system32\spoolss.dll
Nettoyé

C:\WINDOWS\system32\spoolsv.exe
Nettoyé

C:\WINDOWS\system32\sporder.dll
Nettoyé

C:\WINDOWS\system32\sprestrt.exe
Nettoyé

C:\WINDOWS\system32\sprio600.dll
Nettoyé

C:\WINDOWS\system32\sprio800.dll
Nettoyé

C:\WINDOWS\system32\spxcoins.dll
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#SYSTEM
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_1.htm
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_1.htm=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_2.htm
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_2.htm=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_3.htm
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_3.htm=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_4.htm
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_data_source_wizard_sc­reen_4.htm=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_sql_server_2000_copyr­ight_and_disclaimer.htm
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_sql_server_2000_copyr­ight_and_disclaimer.htm=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_sql_server_login_dial­og_box.htm
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/_sql_server_login_dial­og_box.htm=>(JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/coUA.css
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/coUA_Ex.css
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/coUA_Print.css
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto.css
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto.js
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto.js=>(­JAVASCRIPT 1)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto.js=>(­JAVASCRIPT 2)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto.js=>(­JAVASCRIPT 3)
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/shared.js
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/caution.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/coC.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/coCb.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/coE.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/coEb.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/elle.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/important.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/keybrd.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/keybrd_.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/keybrd_c.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto_.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/mailto_c.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/note.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/relglyph.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/relglyph_.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/relglyph_c.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/spacer.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/tip.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/Basics/warning.gif
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/sqlsodbc.hhc
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#WINDOWS
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#IVB
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/$WWKeywordLinks/Proper­ty
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/$WWAssociativeLinks/Pr­operty
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/$OBJINST
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/$FIftiMain
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#IDXHDR
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#TOCIDX
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#TOPICS
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#URLTBL
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#URLSTR
Nettoyé

C:\WINDOWS\system32\sqlsodbc.chm=>/#STRINGS
Nettoyé

C:\WINDOWS\system32\sqlsrv32.dll
Nettoyé

C:\WINDOWS\system32\sqlsrv32.rll
Nettoyé

C:\WINDOWS\system32\sqlunirl.dll
Nettoyé

C:\WINDOWS\system32\sqlwid.dll
Nettoyé

C:\WINDOWS\system32\sqlwoa.dll
Nettoyé

C:\WINDOWS\system32\srclient.dll
Nettoyé

C:\WINDOWS\system32\srrstr.dll
Nettoyé

C:\WINDOWS\system32\srsvc.dll
Nettoyé

C:\WINDOWS\system32\srvsvc.dll
Nettoyé

C:\WINDOWS\system32\ss3dfo.scr
Nettoyé

C:\WINDOWS\system32\ssbezier.scr
Nettoyé

C:\WINDOWS\system32\ssdpapi.dll
Nettoyé

C:\WINDOWS\system32\ssdpsrv.dll
Nettoyé

C:\WINDOWS\system32\ssflwbox.scr
Nettoyé

C:\WINDOWS\system32\ssldivx.dll
Nettoyé

C:\WINDOWS\system32\ssmarque.scr
Nettoyé

C:\WINDOWS\system32\ssmypics.scr
Nettoyé

C:\WINDOWS\system32\ssmyst.scr
Nettoyé

C:\WINDOWS\system32\sspipes.scr
Nettoyé

C:\WINDOWS\system32\ssstars.scr
Nettoyé

C:\WINDOWS\system32\sstext3d.scr
Nettoyé

C:\WINDOWS\system32\stclient.dll
Nettoyé

C:\WINDOWS\system32\stdole2.tlb
Nettoyé

C:\WINDOWS\system32\stdole32.tlb
Nettoyé

C:\WINDOWS\system32\sti.dll
Nettoyé

C:\WINDOWS\system32\stimon.exe
Nettoyé

C:\WINDOWS\system32\sti_ci.dll
Nettoyé

C:\WINDOWS\system32\stobject.dll
Nettoyé

C:\WINDOWS\system32\storage.dll
Nettoyé

C:\WINDOWS\system32\storprop.dll
Nettoyé

C:\WINDOWS\system32\streamci.dll
Nettoyé

C:\WINDOWS\system32\strmdll.dll
Nettoyé

C:\WINDOWS\system32\subrange.uce
Nettoyé

C:\WINDOWS\system32\subst.exe
Nettoyé

C:\WINDOWS\system32\svchost.exe
Nettoyé

C:\WINDOWS\system32\svcpack.dll
Nettoyé

C:\WINDOWS\system32\swprv.dll
Nettoyé

C:\WINDOWS\system32\sxs.dll
Nettoyé

C:\WINDOWS\system32\syncapp.exe
Nettoyé

C:\WINDOWS\system32\synceng.dll
Nettoyé

C:\WINDOWS\system32\syncui.dll
Nettoyé

C:\WINDOWS\system32\sysdm.cpl
Nettoyé

C:\WINDOWS\system32\sysedit.exe
Nettoyé

C:\WINDOWS\system32\sysinv.dll
Nettoyé

C:\WINDOWS\system32\syskey.exe
Nettoyé

C:\WINDOWS\system32\sysmon.ocx
Nettoyé

C:\WINDOWS\system32\sysocmgr.exe
Nettoyé

C:\WINDOWS\system32\sysprint.sep
Nettoyé

C:\WINDOWS\system32\sysprtj.sep
Nettoyé

C:\WINDOWS\system32\syssetup.dll
Nettoyé

C:\WINDOWS\system32\system.drv
Nettoyé

C:\WINDOWS\system32\systeminfo.exe
Nettoyé

C:\WINDOWS\system32\systray.exe
Nettoyé

C:\WINDOWS\system32\t2embed.dll
Nettoyé

C:\WINDOWS\system32\TABCTL32.OCX
Nettoyé

C:\WINDOWS\system32\tapi.dll
Nettoyé

C:\WINDOWS\system32\tapi3.dll
Nettoyé

C:\WINDOWS\system32\tapi32.dll
Nettoyé

C:\WINDOWS\system32\tapiperf.dll
Nettoyé

C:\WINDOWS\system32\tapisrv.dll
Nettoyé

C:\WINDOWS\system32\tapiui.dll
Nettoyé

C:\WINDOWS\system32\taskkill.exe
Nettoyé

C:\WINDOWS\system32\tasklist.exe
Nettoyé

C:\WINDOWS\system32\taskman.exe
Nettoyé

C:\WINDOWS\system32\taskmgr.exe
Nettoyé

C:\WINDOWS\system32\tcmsetup.exe
Nettoyé

C:\WINDOWS\system32\tcpmib.dll
Nettoyé

C:\WINDOWS\system32\tcpmon.dll
Nettoyé

C:\WINDOWS\system32\tcpmon.ini
Nettoyé

C:\WINDOWS\system32\tcpmonui.dll
Nettoyé

C:\WINDOWS\system32\tcpsvcs.exe
Nettoyé

C:\WINDOWS\system32\tdc.ocx
Nettoyé

C:\WINDOWS\system32\telephon.cpl
Nettoyé

C:\WINDOWS\system32\telnet.exe
Nettoyé

C:\WINDOWS\system32\termcap
Nettoyé

C:\WINDOWS\system32\termmgr.dll
Nettoyé

C:\WINDOWS\system32\termsrv.dll
Nettoyé

C:\WINDOWS\system32\tftp.exe
Nettoyé

C:\WINDOWS\system32\themeui.dll
Nettoyé

C:\WINDOWS\system32\THREED32.OCX
Nettoyé

C:\WINDOWS\system32\Thumbs.db
Nettoyé

C:\WINDOWS\system32\Thumbs.db=>:encryptable
Nettoyé

C:\WINDOWS\system32\timedate.cpl
Nettoyé

C:\WINDOWS\system32\timer.drv
Nettoyé

C:\WINDOWS\system32\tlntadmn.exe
Nettoyé

C:\WINDOWS\system32\tlntsess.exe
Nettoyé

C:\WINDOWS\system32\tlntsvr.exe
Nettoyé

C:\WINDOWS\system32\tlntsvrp.dll
Nettoyé

C:\WINDOWS\system32\toolhelp.dll
Nettoyé

C:\WINDOWS\system32\tracerpt.exe
Nettoyé

C:\WINDOWS\system32\tracert.exe
Nettoyé

C:\WINDOWS\system32\tracert6.exe
Nettoyé

C:\WINDOWS\system32\traffic.dll
Nettoyé

C:\WINDOWS\system32\tree.com
Nettoyé

C:\WINDOWS\system32\trkwks.dll
Nettoyé

C:\WINDOWS\system32\tsappcmp.dll
Nettoyé

C:\WINDOWS\system32\tsbyuv.dll
Nettoyé

C:\WINDOWS\system32\tsccvid.dll
Nettoyé

C:\WINDOWS\system32\tscfgwmi.dll
Nettoyé

C:\WINDOWS\system32\tscon.exe
Nettoyé

C:\WINDOWS\system32\tscupgrd.exe
Nettoyé

C:\WINDOWS\system32\tsd32.dll
Nettoyé

C:\WINDOWS\system32\tsddd.dll
Nettoyé

C:\WINDOWS\system32\tsdiscon.exe
Nettoyé

C:\WINDOWS\system32\tskill.exe
Nettoyé

C:\WINDOWS\system32\tslabels.h
Nettoyé

C:\WINDOWS\system32\tslabels.ini
Nettoyé

C:\WINDOWS\system32\tsshutdn.exe
Nettoyé

C:\WINDOWS\system32\tssoft32.acm
Nettoyé

C:\WINDOWS\system32\TWEAKUI.CPL
Nettoyé

C:\WINDOWS\system32\twiz32.ocx
Nettoyé

C:\WINDOWS\system32\TwnLib20.dll
Nettoyé

C:\WINDOWS\system32\TwnPRO20.dll
Nettoyé

C:\WINDOWS\system32\txflog.dll
Nettoyé

C:\WINDOWS\system32\typelib.dll
Nettoyé

C:\WINDOWS\system32\typeperf.exe
Nettoyé

C:\WINDOWS\system32\udhisapi.dll
Nettoyé

C:\WINDOWS\system32\