Encore un pc infecté
Forum Sécurité - Virus : Encore un pc infecté
bonjour,
Mon Pc a été infecté au début de semaine, j'ai essayé de me débarasser du probleme sans résultat!
Ci apres le rapport HijackThis,
Merci de me trouver une solution
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:26:50, on 30/01/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\SYSTEM32\SSVICHOSST.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\wfxsnt40.exe
C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FTCtrl32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\SSVICHOSST.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage.exe
C:\Program Files\Arcana Development\Arcana Scheduler\adscheduler.exe
C:\Documents and Settings\ERRAFAI\Menu Démarrer\Programmes\Démarrage\Démarrage.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FAPIEXE.EXE
C:\Program Files\Microsoft SQL Server\MSSQL$VIDIMCARD\Binn\sqlservr.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\SSVICHOSST.exe
C:\SSVICHOSST.exe
C:\SSVICHOSST.exe
C:\SSVICHOSST.exe
C:\SSVICHOSST.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\ERRAFAI\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.extranet.biomnis.com/accueil.cfm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [CallControl 4.5] C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FTCtrl32.exe /autoload
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\System32\SSVICHOSST.exe
O4 - HKCU\..\RunOnce: [http://www.usb-over-network.com/usbnet-server-uninstall/?rf=usbnetclient&ver=3.3.7] http://www.usb-over-network.com/us [...] &ver=3.3.7
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: Démarrage.exe (User 'Default user')
O4 - Startup: Démarrage.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Démarrage.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusea [...] xdm427YYMA
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .cfm: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/ [...] insctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/ [...] cgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33E57F15-F7D5-4AB2-86AC-B71A73A2457E}: NameServer = 212.217.0.1,212.217.0.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5423639-A9D7-4712-8DB0-45FE6C5005CF}: NameServer = 212.217.0.1,212.217.0.12
O23 - Service: Arcana Scheduler - Arcana Development - C:\Program Files\Arcana Development\Arcana Scheduler\adscheduler.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
--
je vous publie aussi le rapport de ANTIMALWARE
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1704
Windows 5.1.2600
30/01/2009 17:43:59
mbam-log-2009-01-30 (17-43-54).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|)
Eléments examinés: 106760
Temps écoulé: 26 minute(s), 51 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yahoo messengger (Worm.Sohanad) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\SYSTEM32\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.
C:\WINDOWS\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.
Bonsoir mirabillis82,
le rapport Malwarebytes' Anti-Malware indique Aucune action entreprise...
Refais la manip' avec et supprime tout ce qu' il trouvera : http://www.infos-du-net.com/forum/ [...] lware-mbam
A+ tard
.
Salut,
J'ai utilisé combofix puis j'ai re scané avec antimalware qui n'a pas detecter de virus!!
mais lorsque je redemarre mon ordi j'ai un message qui me dit que le fichier SSVICHOSST.exe n'est pas detecter!!
je sais que c'est du a l'infection mais que dois je faire pour ça :
nouveau rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:37:24, on 31/01/2009
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\wfxsnt40.exe
C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FTCtrl32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FAPIEXE.EXE
C:\Program Files\Arcana Development\Arcana Scheduler\adscheduler.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VIDIMCARD\Binn\sqlservr.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Documents and Settings\ERRAFAI\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.extranet.biomnis.com/accueil.cfm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe SSVICHOSST.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [CallControl 4.5] C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FTCtrl32.exe /autoload
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [http://www.usb-over-network.com/usbnet-server-uninstall/?rf=usbnetclient&ver=3.3.7] http://www.usb-over-network.com/us [...] &ver=3.3.7
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusea [...] xdm427YYMA
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .cfm: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/ [...] insctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/ [...] cgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33E57F15-F7D5-4AB2-86AC-B71A73A2457E}: NameServer = 212.217.0.1,212.217.0.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5423639-A9D7-4712-8DB0-45FE6C5005CF}: NameServer = 212.217.0.1,212.217.0.12
O23 - Service: Arcana Scheduler - Arcana Development - C:\Program Files\Arcana Development\Arcana Scheduler\adscheduler.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
--
End of file - 4732 bytes
| mirabillis82 a écrit : > J'ai utilisé combofix... |
Bonjour mirabillis82,
> Poste le rapport
.
A+ tard
.
Bonjour Frederix
désolée pour le retard!!
Voici le rapport combofix
ComboFix 09-01-21.04 - ERRAFAI 2009-01-31 9:13:44.1 - [color=red]FAT32[/color]x86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.352.153 [GMT 0:00]
Lancé depuis: c:\documents and settings\ERRAFAI\Bureau\ComboFix.exe
.
- Mode FONCTIONNALITES REDUITES -
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\autorun.inf
c:\documents and settings\ERRAFAI\ERRAFAI.exe
C:\new folder.exe
C:\setup.exe
c:\windows\Fonts\fonts.exe
c:\windows\ssvichosst.exe
c:\windows\start.exe
c:\windows\system\system.exe
c:\windows\system32\autorun.ini
c:\windows\system32\Cache
c:\windows\system32\Cache\Cache.exe
c:\windows\system32\restore\restore.exe
c:\windows\system32\setting.ini
c:\windows\system32\ssvichosst.exe
c:\windows\Temp\log.txt
c:\windows\Web\default.htt
----- Cloneurs de fichier -----
c:\_nti40\_nti40.exe
c:\_nti40\bin\bin.exe
c:\_nti40\filters\filters.exe
c:\_nti40\filters\viewers\viewers.exe
c:\alfahim\ALFAHIM.exe
c:\alfahim\H_ALAJIR\BMP\BMP.exe
c:\canoscan\CanoScan.exe
c:\canoscan\CNQL20\CNQL20.exe
c:\canoscan\CNQL20\CNQL20\CNQL20.exe
c:\canoscan\CNQL20\CNQSG70\CNQSG70.exe
c:\canoscan\CNQL30\CNQL30.exe
c:\canoscan\CNQL30\CNQL30\CNQL30.exe
c:\canoscan\CNQL30\CNQSG70\CNQSG70.exe
c:\ciel\CIEL.exe
c:\ciel\eSauvegarde\eSauvegarde.exe
c:\ciel\WGC\AnalyseExcel\AnalyseExcel.exe
c:\ciel\WGC\AnalyseExcel\RCH\RCH.exe
c:\ciel\WGC\BUREAU\BUREAU.exe
c:\ciel\WGC\DDE_EX\DDE_EX.exe
c:\ciel\WGC\Download\Download.exe
c:\ciel\WGC\Etats\Etats.exe
c:\ciel\WGC\Exemples\Exemples.exe
c:\ciel\WGC\Exemples\images\ARTICLE\ARTICLE.exe
c:\ciel\WGC\Exemples\images\images.exe
c:\ciel\WGC\Exemples\Scripts\Dialog\Dialog.exe
c:\ciel\WGC\Exemples\Scripts\EXPORT\EXPORT.exe
c:\ciel\WGC\Exemples\Scripts\File\File.exe
c:\ciel\WGC\Exemples\Scripts\IMPORT\IMPORT.exe
c:\ciel\WGC\Exemples\Scripts\Scripts.exe
c:\ciel\WGC\IFSRESET\IFSRESET.exe
c:\ciel\WGC\IFSSAV\IFSSAV.exe
c:\ciel\WGC\INOPHARM 2007\INOPHARM 2007.exe
c:\ciel\WGC\INOPHARM 2007\Scripts\Dialog\Dialog.exe
c:\ciel\WGC\INOPHARM 2007\Scripts\File\File.exe
c:\ciel\WGC\INOPHARM 2007\Scripts\Scripts.exe
c:\ciel\WGC\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\ciel\WGC\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\ciel\WGC\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\ciel\WGC\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\ciel\WGC\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\ciel\WGC\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\ciel\WGC\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\ciel\WGC\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\ciel\WGC\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\ciel\WGC\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\ciel\WGC\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\ciel\WGC\NouveauxDocuments\IFS\IFS.exe
c:\ciel\WGC\NouveauxDocuments\NouveauxDocuments.exe
c:\ciel\WGC\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\ciel\WGC\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\ciel\WGC\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\ciel\WGC\NouveauxDocuments\RTF\RTF.exe
c:\ciel\WGC\OfficeModeles\CLIENT\CLIENT.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFDCMNT\OFFDCMNT.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFMODEL\EXCEL\EXCEL.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\ciel\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\ciel\WGC\OfficeModeles\FOURN\FOURN.exe
c:\ciel\WGC\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\ciel\WGC\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\ciel\WGC\OfficeModeles\OfficeModeles.exe
c:\ciel\WGC\SITUATION\images\ARTICLE\ARTICLE.exe
c:\ciel\WGC\SITUATION\images\images.exe
c:\ciel\WGC\SITUATION\Scripts\Dialog\Dialog.exe
c:\ciel\WGC\SITUATION\Scripts\File\File.exe
c:\ciel\WGC\SITUATION\Scripts\Scripts.exe
c:\ciel\WGC\SITUATION\SITUATION.exe
c:\ciel\WGC\SOMADIA55\images\ARTICLE\ARTICLE.exe
c:\ciel\WGC\SOMADIA55\images\images.exe
c:\ciel\WGC\SOMADIA55\Scripts\Dialog\Dialog.exe
c:\ciel\WGC\SOMADIA55\Scripts\File\File.exe
c:\ciel\WGC\SOMADIA55\Scripts\Scripts.exe
c:\ciel\WGC\SOMADIA55\SOMADIA55.exe
c:\ciel\WGC\somadiag\images\ARTICLE\ARTICLE.exe
c:\ciel\WGC\somadiag\images\images.exe
c:\ciel\WGC\somadiag\REPORTS\REPORTS.exe
c:\ciel\WGC\somadiag\SCRIPTS\DIALOG\DIALOG.exe
c:\ciel\WGC\somadiag\SCRIPTS\EXPORT\EXPORT.exe
c:\ciel\WGC\somadiag\SCRIPTS\FILE\FILE.exe
c:\ciel\WGC\somadiag\SCRIPTS\IMPORT\IMPORT.exe
c:\ciel\WGC\somadiag\SCRIPTS\SCRIPTS.exe
c:\ciel\WGC\somadiag\somadiag.exe
c:\ciel\WGC\SOMADIAG04\images\ARTICLE\ARTICLE.exe
c:\ciel\WGC\SOMADIAG04\images\images.exe
c:\ciel\WGC\SOMADIAG04\Scripts\Dialog\Dialog.exe
c:\ciel\WGC\SOMADIAG04\Scripts\File\File.exe
c:\ciel\WGC\SOMADIAG04\Scripts\Scripts.exe
c:\ciel\WGC\SOMADIAG04\SOMADIAG04.exe
c:\ciel\WGC\SOMADIAG05\images\ARTICLE\ARTICLE.exe
c:\ciel\WGC\SOMADIAG05\images\images.exe
c:\ciel\WGC\SOMADIAG05\Scripts\Dialog\Dialog.exe
c:\ciel\WGC\SOMADIAG05\Scripts\File\File.exe
c:\ciel\WGC\SOMADIAG05\Scripts\Scripts.exe
c:\ciel\WGC\SOMADIAG05\SOMADIAG05.exe
c:\ciel\WGC\WEBMODEL\WEBMODEL.exe
c:\ciel\WGC\WGC.exe
c:\cieltest\CIEL1\CIEL1.exe
c:\cieltest\CIEL1\eSauvegarde\eSauvegarde.exe
c:\cieltest\CIEL1\WGC\AnalyseExcel\AnalyseExcel.exe
c:\cieltest\CIEL1\WGC\AnalyseExcel\RCH\RCH.exe
c:\cieltest\CIEL1\WGC\BUREAU\BUREAU.exe
c:\cieltest\CIEL1\WGC\DDE_EX\DDE_EX.exe
c:\cieltest\CIEL1\WGC\Download\Download.exe
c:\cieltest\CIEL1\WGC\Etats\Etats.exe
c:\cieltest\CIEL1\WGC\Exemples\Exemples.exe
c:\cieltest\CIEL1\WGC\Exemples\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL1\WGC\Exemples\images\images.exe
c:\cieltest\CIEL1\WGC\Exemples\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL1\WGC\Exemples\Scripts\EXPORT\EXPORT.exe
c:\cieltest\CIEL1\WGC\Exemples\Scripts\File\File.exe
c:\cieltest\CIEL1\WGC\Exemples\Scripts\IMPORT\IMPORT.exe
c:\cieltest\CIEL1\WGC\Exemples\Scripts\Scripts.exe
c:\cieltest\CIEL1\WGC\IFSRESET\IFSRESET.exe
c:\cieltest\CIEL1\WGC\IFSSAV\IFSSAV.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\IFS\IFS.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\NouveauxDocuments.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL1\WGC\NouveauxDocuments\RTF\RTF.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\FOURN\FOURN.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL1\WGC\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL1\WGC\somadiag\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL1\WGC\somadiag\images\images.exe
c:\cieltest\CIEL1\WGC\somadiag\REPORTS\REPORTS.exe
c:\cieltest\CIEL1\WGC\somadiag\SCRIPTS\DIALOG\DIALOG.exe
c:\cieltest\CIEL1\WGC\somadiag\SCRIPTS\EXPORT\EXPORT.exe
c:\cieltest\CIEL1\WGC\somadiag\SCRIPTS\FILE\FILE.exe
c:\cieltest\CIEL1\WGC\somadiag\SCRIPTS\IMPORT\IMPORT.exe
c:\cieltest\CIEL1\WGC\somadiag\SCRIPTS\SCRIPTS.exe
c:\cieltest\CIEL1\WGC\somadiag\somadiag.exe
c:\cieltest\CIEL1\WGC\SOMADIAG04\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL1\WGC\SOMADIAG04\images\images.exe
c:\cieltest\CIEL1\WGC\SOMADIAG04\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL1\WGC\SOMADIAG04\Scripts\File\File.exe
c:\cieltest\CIEL1\WGC\SOMADIAG04\Scripts\Scripts.exe
c:\cieltest\CIEL1\WGC\SOMADIAG04\SOMADIAG04.exe
c:\cieltest\CIEL1\WGC\SOMADIAG05\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL1\WGC\SOMADIAG05\Scripts\File\File.exe
c:\cieltest\CIEL1\WGC\SOMADIAG05\Scripts\Scripts.exe
c:\cieltest\CIEL1\WGC\SOMADIAG05\SOMADIAG05.exe
c:\cieltest\CIEL1\WGC\WEBMODEL\WEBMODEL.exe
c:\cieltest\CIEL1\WGC\WGC.exe
c:\cieltest\CIEL2\AnalyseExcel\AnalyseExcel.exe
c:\cieltest\CIEL2\AnalyseExcel\RCH\RCH.exe
c:\cieltest\CIEL2\BUREAU\BUREAU.exe
c:\cieltest\CIEL2\CIEL2.exe
c:\cieltest\CIEL2\DDE_EX\DDE_EX.exe
c:\cieltest\CIEL2\Download\Download.exe
c:\cieltest\CIEL2\Download\IFSDocuments\DCH\DCH.exe
c:\cieltest\CIEL2\Download\IFSDocuments\FCH\FCH.exe
c:\cieltest\CIEL2\Download\IFSDocuments\IFSDocuments.exe
c:\cieltest\CIEL2\Download\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL2\Download\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL2\Download\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL2\Download\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL2\eSauvegarde\eSauvegarde.exe
c:\cieltest\CIEL2\Etats\Etats.exe
c:\cieltest\CIEL2\Exemples\Exemples.exe
c:\cieltest\CIEL2\Exemples\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL2\Exemples\images\images.exe
c:\cieltest\CIEL2\Exemples\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL2\Exemples\Scripts\File\File.exe
c:\cieltest\CIEL2\Exemples\Scripts\Scripts.exe
c:\cieltest\CIEL2\IFSRESET\IFSRESET.exe
c:\cieltest\CIEL2\IFSSAV\IFSSAV.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\cieltest\CIEL2\NouveauxDocuments\IFS\IFS.exe
c:\cieltest\CIEL2\NouveauxDocuments\NouveauxDocuments.exe
c:\cieltest\CIEL2\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\cieltest\CIEL2\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\cieltest\CIEL2\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL2\NouveauxDocuments\RTF\RTF.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFDCMNT\OFFDCMNT.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFMODEL\EXCEL\EXCEL.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\cieltest\CIEL2\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL2\OfficeModeles\FOURN\FOURN.exe
c:\cieltest\CIEL2\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL2\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL2\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL2\REPORTS\REPORTS.exe
c:\cieltest\CIEL2\SCRIPTS\DIALOG\DIALOG.exe
c:\cieltest\CIEL2\SCRIPTS\EXPORT\EXPORT.exe
c:\cieltest\CIEL2\SCRIPTS\FILE\FILE.exe
c:\cieltest\CIEL2\SCRIPTS\IMPORT\IMPORT.exe
c:\cieltest\CIEL2\SCRIPTS\SCRIPTS.exe
c:\cieltest\CIEL2\WEBMODEL\WEBMODEL.exe
c:\cieltest\CIEL2\WGC\ SOMADIAG04\ SOMADIAG04.exe
c:\cieltest\CIEL2\WGC\ SOMADIAG04\Copie de Scripts\Copie de Scripts.exe
c:\cieltest\CIEL2\WGC\ SOMADIAG04\Copie de Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL2\WGC\ SOMADIAG04\Copie de Scripts\File\File.exe
c:\cieltest\CIEL2\WGC\ SOMADIAG04\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL2\WGC\ SOMADIAG04\Scripts\File\File.exe
c:\cieltest\CIEL2\WGC\ SOMADIAG04\Scripts\Scripts.exe
c:\cieltest\CIEL2\WGC\AnalyseExcel\AnalyseExcel.exe
c:\cieltest\CIEL2\WGC\AnalyseExcel\RCH\RCH.exe
c:\cieltest\CIEL2\WGC\BUREAU\BUREAU.exe
c:\cieltest\CIEL2\WGC\DDE_EX\DDE_EX.exe
c:\cieltest\CIEL2\WGC\Download\Download.exe
c:\cieltest\CIEL2\WGC\Etats\Etats.exe
c:\cieltest\CIEL2\WGC\Exemples\Exemples.exe
c:\cieltest\CIEL2\WGC\Exemples\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL2\WGC\Exemples\images\images.exe
c:\cieltest\CIEL2\WGC\Exemples\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL2\WGC\Exemples\Scripts\File\File.exe
c:\cieltest\CIEL2\WGC\Exemples\Scripts\Scripts.exe
c:\cieltest\CIEL2\WGC\IFSRESET\IFSRESET.exe
c:\cieltest\CIEL2\WGC\IFSSAV\IFSSAV.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\IFS\IFS.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\NouveauxDocuments.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL2\WGC\NouveauxDocuments\RTF\RTF.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFDCMNT\OFFDCMNT.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFMODEL\EXCEL\EXCEL.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\FOURN\FOURN.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\FOURN\OFFDCMNT\OFFDCMNT.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\FOURN\OFFMODEL\EXCEL\EXCEL.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL2\WGC\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL2\WGC\SOMADIAG\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL2\WGC\SOMADIAG\images\images.exe
c:\cieltest\CIEL2\WGC\SOMADIAG\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL2\WGC\SOMADIAG\Scripts\File\File.exe
c:\cieltest\CIEL2\WGC\SOMADIAG\Scripts\Scripts.exe
c:\cieltest\CIEL2\WGC\SOMADIAG\SOMADIAG.exe
c:\cieltest\CIEL2\WGC\WEBMODEL\WEBMODEL.exe
c:\cieltest\CIEL2\WGC\WGC.exe
c:\cieltest\CIEL3\AnalyseExcel\AnalyseExcel.exe
c:\cieltest\CIEL3\AnalyseExcel\RCH\RCH.exe
c:\cieltest\CIEL3\BUREAU\BUREAU.exe
c:\cieltest\CIEL3\CIEL3.exe
c:\cieltest\CIEL3\DDE_EX\DDE_EX.exe
c:\cieltest\CIEL3\Download\Download.exe
c:\cieltest\CIEL3\Download\IFSDocuments\DCH\DCH.exe
c:\cieltest\CIEL3\Download\IFSDocuments\FCH\FCH.exe
c:\cieltest\CIEL3\Download\IFSDocuments\IFSDocuments.exe
c:\cieltest\CIEL3\Download\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL3\Download\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL3\Download\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL3\Download\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL3\eSauvegarde\eSauvegarde.exe
c:\cieltest\CIEL3\Etats\Etats.exe
c:\cieltest\CIEL3\Exemples\Exemples.exe
c:\cieltest\CIEL3\Exemples\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL3\Exemples\images\images.exe
c:\cieltest\CIEL3\Exemples\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL3\Exemples\Scripts\File\File.exe
c:\cieltest\CIEL3\Exemples\Scripts\Scripts.exe
c:\cieltest\CIEL3\IFSRESET\IFSRESET.exe
c:\cieltest\CIEL3\IFSSAV\IFSSAV.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\cieltest\CIEL3\NouveauxDocuments\IFS\IFS.exe
c:\cieltest\CIEL3\NouveauxDocuments\NouveauxDocuments.exe
c:\cieltest\CIEL3\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\cieltest\CIEL3\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\cieltest\CIEL3\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL3\NouveauxDocuments\RTF\RTF.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFDCMNT\OFFDCMNT.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFMODEL\EXCEL\EXCEL.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\cieltest\CIEL3\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL3\OfficeModeles\FOURN\FOURN.exe
c:\cieltest\CIEL3\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL3\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL3\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL3\REPORTS\REPORTS.exe
c:\cieltest\CIEL3\SCRIPTS\DIALOG\DIALOG.exe
c:\cieltest\CIEL3\SCRIPTS\EXPORT\EXPORT.exe
c:\cieltest\CIEL3\SCRIPTS\FILE\FILE.exe
c:\cieltest\CIEL3\SCRIPTS\IMPORT\IMPORT.exe
c:\cieltest\CIEL3\SCRIPTS\SCRIPTS.exe
c:\cieltest\CIEL3\WEBMODEL\WEBMODEL.exe
c:\cieltest\CIEL3\WGC\ SOMADIAG04\ SOMADIAG04.exe
c:\cieltest\CIEL3\WGC\ SOMADIAG04\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL3\WGC\ SOMADIAG04\Scripts\File\File.exe
c:\cieltest\CIEL3\WGC\ SOMADIAG04\Scripts\Scripts.exe
c:\cieltest\CIEL3\WGC\AnalyseExcel\AnalyseExcel.exe
c:\cieltest\CIEL3\WGC\AnalyseExcel\RCH\RCH.exe
c:\cieltest\CIEL3\WGC\BUREAU\BUREAU.exe
c:\cieltest\CIEL3\WGC\DDE_EX\DDE_EX.exe
c:\cieltest\CIEL3\WGC\Download\Download.exe
c:\cieltest\CIEL3\WGC\Etats\Etats.exe
c:\cieltest\CIEL3\WGC\Exemples\Exemples.exe
c:\cieltest\CIEL3\WGC\Exemples\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL3\WGC\Exemples\images\images.exe
c:\cieltest\CIEL3\WGC\Exemples\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL3\WGC\Exemples\Scripts\File\File.exe
c:\cieltest\CIEL3\WGC\Exemples\Scripts\Scripts.exe
c:\cieltest\CIEL3\WGC\IFSRESET\IFSRESET.exe
c:\cieltest\CIEL3\WGC\IFSSAV\IFSSAV.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\IFS\IFS.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\NouveauxDocuments.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL3\WGC\NouveauxDocuments\RTF\RTF.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFDCMNT\OFFDCMNT.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFMODEL\EXCEL\EXCEL.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\FOURN\FOURN.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\FOURN\OFFDCMNT\OFFDCMNT.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\FOURN\OFFMODEL\EXCEL\EXCEL.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL3\WGC\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL3\WGC\SOMADIAG\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL3\WGC\SOMADIAG\images\images.exe
c:\cieltest\CIEL3\WGC\SOMADIAG\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL3\WGC\SOMADIAG\Scripts\File\File.exe
c:\cieltest\CIEL3\WGC\SOMADIAG\Scripts\Scripts.exe
c:\cieltest\CIEL3\WGC\SOMADIAG\SOMADIAG.exe
c:\cieltest\CIEL3\WGC\WEBMODEL\WEBMODEL.exe
c:\cieltest\CIEL3\WGC\WGC.exe
c:\cieltest\CIEL4\CIEL4.exe
c:\cieltest\CIEL4\eSauvegarde\eSauvegarde.exe
c:\cieltest\CIEL4\WGC\AnalyseExcel\AnalyseExcel.exe
c:\cieltest\CIEL4\WGC\AnalyseExcel\RCH\RCH.exe
c:\cieltest\CIEL4\WGC\BUREAU\BUREAU.exe
c:\cieltest\CIEL4\WGC\DDE_EX\DDE_EX.exe
c:\cieltest\CIEL4\WGC\Download\Download.exe
c:\cieltest\CIEL4\WGC\Etats\Etats.exe
c:\cieltest\CIEL4\WGC\Exemples\Exemples.exe
c:\cieltest\CIEL4\WGC\Exemples\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL4\WGC\Exemples\images\images.exe
c:\cieltest\CIEL4\WGC\Exemples\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL4\WGC\Exemples\Scripts\EXPORT\EXPORT.exe
c:\cieltest\CIEL4\WGC\Exemples\Scripts\File\File.exe
c:\cieltest\CIEL4\WGC\Exemples\Scripts\IMPORT\IMPORT.exe
c:\cieltest\CIEL4\WGC\Exemples\Scripts\Scripts.exe
c:\cieltest\CIEL4\WGC\IFSRESET\IFSRESET.exe
c:\cieltest\CIEL4\WGC\IFSSAV\IFSSAV.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\IFS\IFS.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\NouveauxDocuments.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL4\WGC\NouveauxDocuments\RTF\RTF.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\FOURN\FOURN.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL4\WGC\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL4\WGC\somadiag\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL4\WGC\somadiag\images\images.exe
c:\cieltest\CIEL4\WGC\somadiag\REPORTS\REPORTS.exe
c:\cieltest\CIEL4\WGC\somadiag\SCRIPTS\DIALOG\DIALOG.exe
c:\cieltest\CIEL4\WGC\somadiag\SCRIPTS\EXPORT\EXPORT.exe
c:\cieltest\CIEL4\WGC\somadiag\SCRIPTS\FILE\FILE.exe
c:\cieltest\CIEL4\WGC\somadiag\SCRIPTS\IMPORT\IMPORT.exe
c:\cieltest\CIEL4\WGC\somadiag\SCRIPTS\SCRIPTS.exe
c:\cieltest\CIEL4\WGC\somadiag\somadiag.exe
c:\cieltest\CIEL4\WGC\SOMADIAG04\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL4\WGC\SOMADIAG04\images\images.exe
c:\cieltest\CIEL4\WGC\SOMADIAG04\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL4\WGC\SOMADIAG04\Scripts\File\File.exe
c:\cieltest\CIEL4\WGC\SOMADIAG04\Scripts\Scripts.exe
c:\cieltest\CIEL4\WGC\SOMADIAG04\SOMADIAG04.exe
c:\cieltest\CIEL4\WGC\SOMADIAG05\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL4\WGC\SOMADIAG05\Scripts\File\File.exe
c:\cieltest\CIEL4\WGC\SOMADIAG05\Scripts\Scripts.exe
c:\cieltest\CIEL4\WGC\SOMADIAG05\SOMADIAG05.exe
c:\cieltest\CIEL4\WGC\WEBMODEL\WEBMODEL.exe
c:\cieltest\CIEL4\WGC\WGC.exe
c:\cieltest\CIEL5\CIEL5.exe
c:\cieltest\CIEL5\eSauvegarde\eSauvegarde.exe
c:\cieltest\CIEL5\WGC\AnalyseExcel\AnalyseExcel.exe
c:\cieltest\CIEL5\WGC\AnalyseExcel\RCH\RCH.exe
c:\cieltest\CIEL5\WGC\BUREAU\BUREAU.exe
c:\cieltest\CIEL5\WGC\DDE_EX\DDE_EX.exe
c:\cieltest\CIEL5\WGC\Download\Download.exe
c:\cieltest\CIEL5\WGC\Etats\Etats.exe
c:\cieltest\CIEL5\WGC\Exemples\Exemples.exe
c:\cieltest\CIEL5\WGC\Exemples\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL5\WGC\Exemples\images\images.exe
c:\cieltest\CIEL5\WGC\Exemples\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL5\WGC\Exemples\Scripts\EXPORT\EXPORT.exe
c:\cieltest\CIEL5\WGC\Exemples\Scripts\File\File.exe
c:\cieltest\CIEL5\WGC\Exemples\Scripts\IMPORT\IMPORT.exe
c:\cieltest\CIEL5\WGC\Exemples\Scripts\Scripts.exe
c:\cieltest\CIEL5\WGC\IFSRESET\IFSRESET.exe
c:\cieltest\CIEL5\WGC\IFSSAV\IFSSAV.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\CLIENT\Avoirs\Avoirs.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\CLIENT\Bons de livraisons\Bons de livraisons.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\CLIENT\CLIENT.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\CLIENT\Commandes\Commandes.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\CLIENT\Devis\Devis.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\CLIENT\Factures\Factures.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\FOURN\Avoirs\Avoirs.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\FOURN\Bon de receptions\Bon de receptions.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\FOURN\Commandes\Commandes.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\FOURN\Factures\Factures.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\FOURN\FOURN.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\IFS\IFS.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\NouveauxDocuments.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\RTF\CLIENT\CLIENT.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\RTF\CLIENT\Divers\Divers.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\RTF\CLIENT\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL5\WGC\NouveauxDocuments\RTF\RTF.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\CLIENT\CLIENT.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\CLIENT\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Annonces diverses\Annonces diverses.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Divers\Divers.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Lettres de relance\Lettres de relance.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\Offres promotionnelles\Offres promotionnelles.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\CLIENT\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\FOURN\FOURN.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\FOURN\OFFMODEL\OFFMODEL.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\FOURN\OFFMODEL\WORD\WORD.exe
c:\cieltest\CIEL5\WGC\OfficeModeles\OfficeModeles.exe
c:\cieltest\CIEL5\WGC\somadiag\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL5\WGC\somadiag\images\images.exe
c:\cieltest\CIEL5\WGC\somadiag\REPORTS\REPORTS.exe
c:\cieltest\CIEL5\WGC\somadiag\SCRIPTS\DIALOG\DIALOG.exe
c:\cieltest\CIEL5\WGC\somadiag\SCRIPTS\EXPORT\EXPORT.exe
c:\cieltest\CIEL5\WGC\somadiag\SCRIPTS\FILE\FILE.exe
c:\cieltest\CIEL5\WGC\somadiag\SCRIPTS\IMPORT\IMPORT.exe
c:\cieltest\CIEL5\WGC\somadiag\SCRIPTS\SCRIPTS.exe
c:\cieltest\CIEL5\WGC\somadiag\somadiag.exe
c:\cieltest\CIEL5\WGC\SOMADIAG04\images\ARTICLE\ARTICLE.exe
c:\cieltest\CIEL5\WGC\SOMADIAG04\images\images.exe
c:\cieltest\CIEL5\WGC\SOMADIAG04\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL5\WGC\SOMADIAG04\Scripts\File\File.exe
c:\cieltest\CIEL5\WGC\SOMADIAG04\Scripts\Scripts.exe
c:\cieltest\CIEL5\WGC\SOMADIAG04\SOMADIAG04.exe
c:\cieltest\CIEL5\WGC\SOMADIAG05\Scripts\Dialog\Dialog.exe
c:\cieltest\CIEL5\WGC\SOMADIAG05\Scripts\File\File.exe
c:\cieltest\CIEL5\WGC\SOMADIAG05\Scripts\Scripts.exe
c:\cieltest\CIEL5\WGC\SOMADIAG05\SOMADIAG05.exe
c:\cieltest\CIEL5\WGC\WEBMODEL\WEBMODEL.exe
c:\cieltest\CIEL5\WGC\WGC.exe
c:\cieltest\CIELTEST.exe
c:\common\common.exe
c:\common\english\english.exe
c:\common\kostyles\dirbase\dirbase.exe
c:\common\kostyles\dirbase\idxstyle\idxstyle.exe
c:\common\kostyles\dirbase\taxstyle\idxstyle\idxstyle.exe
c:\common\kostyles\dirbase\taxstyle\taxstyle.exe
c:\common\kostyles\dirrule\dirrule.exe
c:\common\kostyles\dirrule\idxstyle\idxstyle.exe
c:\common\kostyles\dirrule\taxstyle\idxstyle\idxstyle.exe
c:\common\kostyles\dirrule\taxstyle\taxstyle.exe
c:\common\kostyles\kostyles.exe
c:\common\kostyles\taxbase\idxstyle\idxstyle.exe
c:\common\kostyles\taxbase\taxbase.exe
c:\common\kostyles\taxrule\idxstyle\idxstyle.exe
c:\common\kostyles\taxrule\taxrule.exe
c:\common\style\style.exe
c:\config.msi\Config.Msi.exe
c:\docs\docs.exe
c:\docs\tips\shots\shots.exe
c:\docs\tips\tips.exe
c:\documents and settings\All Users\All Users.exe
c:\documents and settings\All Users\Application Data\Adobe\Acrobat\7.0\7.0.exe
c:\documents and settings\All Users\Application Data\Adobe\Acrobat\7.0\Replicate\Replicate.exe
c:\documents and settings\All Users\Application Data\Adobe\Acrobat\7.0\Replicate\Security\Security.exe
c:\documents and settings\All Users\Application Data\Adobe\Acrobat\Acrobat.exe
c:\documents and settings\All Users\Application Data\Adobe\Adobe.exe
c:\documents and settings\All Users\Application Data\Google\Custom Buttons\Custom Buttons.exe
c:\documents and settings\All Users\Application Data\HP\Digital Imaging\Data\Data.exe
c:\documents and settings\All Users\Application Data\HP\Digital Imaging\Digital Imaging.exe
c:\documents and settings\All Users\Application Data\HP\HP.exe
c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\French\French.exe
c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\Kaspersky Internet Security 2009.exe
c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Lab Setup Files.exe
c:\documents and settings\All Users\Application Data\Kaspersky Lab\Kaspersky Lab.exe
c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Malwarebytes' Anti-Malware.exe
c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes.exe
c:\documents and settings\All Users\Application Data\McAfee.com\Agent\Agent.exe
c:\documents and settings\All Users\Application Data\McAfee.com\Agent\Cache\Cache.exe
c:\documents and settings\All Users\Application Data\McAfee.com\McAfee.com.exe
c:\documents and settings\All Users\Application Data\Messenger Plus!\Messenger Plus!.exe
c:\documents and settings\All Users\Application Data\Microsoft\Crypto\Crypto.exe
c:\documents and settings\All Users\Application Data\Microsoft\Crypto\DSS\DSS.exe
c:\documents and settings\All Users\Application Data\Microsoft\Crypto\DSS\MachineKeys\MachineKeys.exe
c:\documents and settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\MachineKeys.exe
c:\documents and settings\All Users\Application Data\Microsoft\Crypto\RSA\RSA.exe
c:\documents and settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\S-1-5-18.exe
c:\documents and settings\All Users\Application Data\Microsoft\HTML Help\HTML Help.exe
c:\documents and settings\All Users\Application Data\Microsoft\IdentityCRL\IdentityCRL.exe
c:\documents and settings\All Users\Application Data\Microsoft\IdentityCRL\production\production.exe
c:\documents and settings\All Users\Application Data\Microsoft\Media Index\Media Index.exe
c:\documents and settings\All Users\Application Data\Microsoft\Media Player\Media Player.exe
c:\documents and settings\All Users\Application Data\Microsoft\Microsoft.exe
c:\documents and settings\All Users\Application Data\Microsoft\MSDAIPP\MSDAIPP.exe
c:\documents and settings\All Users\Application Data\Microsoft\MSDAIPP\OFFLINE\OFFLINE.exe
c:\documents and settings\All Users\Application Data\Microsoft\Network\Connections\Connections.exe
c:\documents and settings\All Users\Application Data\Microsoft\Network\Connections\Pbk\Pbk.exe
c:\documents and settings\All Users\Application Data\Microsoft\Network\Downloader\Downloader.exe
c:\documents and settings\All Users\Application Data\Microsoft\Network\Network.exe
c:\documents and settings\All Users\Application Data\Microsoft\OFFICE\DATA\DATA.exe
c:\documents and settings\All Users\Application Data\Microsoft\OFFICE\OFFICE.exe
c:\documents and settings\All Users\Application Data\Microsoft\User Account Pictures\Default Pictures\Default Pictures.exe
c:\documents and settings\All Users\Application Data\Microsoft\User Account Pictures\User Account Pictures.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\ActivityLog.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\MSFax\Common Coverpages\Common Coverpages.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\MSFax\Inbox\Inbox.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\MSFax\MSFax.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\MSFax\Queue\Queue.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\MSFax\SentItems\SentItems.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\NTBackup\catalogs51\catalogs51.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\NTBackup\NTBackup.exe
c:\documents and settings\All Users\Application Data\Microsoft\Windows NT\Windows NT.exe
c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Logs.exe
c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Recovery.exe
c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy\Spybot - Search & Destroy.exe
c:\documents and settings\All Users\Application Data\tpfmon\POSTE2\ERRAFAI\ERRAFAI.exe
c:\documents and settings\All Users\Application Data\tpfmon\POSTE2\POSTE2.exe
c:\documents and settings\All Users\Application Data\tpfmon\tpfmon.exe
c:\documents and settings\All Users\Application Data\TuneUp Software\Common\Common.exe
c:\documents and settings\All Users\Application Data\TuneUp Software\TuneUp Software.exe
c:\documents and settings\All Users\Application Data\Zylom\Games\Games.exe
c:\documents and settings\All Users\Application Data\Zylom\Games\Safari Island Web\players\players.exe
c:\documents and settings\All Users\Application Data\Zylom\Games\Safari Island Web\Safari Island Web.exe
c:\documents and settings\All Users\Application Data\Zylom\Zylom.exe
c:\documents and settings\All Users\Documents\Documents.exe
c:\documents and settings\All Users\Documents\Ma musique\ةchantillons de musique\ةchantillons de musique.exe
c:\documents and settings\All Users\Documents\Ma musique\Ma musique.exe
c:\documents and settings\All Users\Documents\Mes images\ةchantillons d'images\ةchantillons d'images.exe
c:\documents and settings\All Users\Documents\Mes images\Mes images.exe
c:\documents and settings\All Users\Documents\New Folder.exe
c:\documents and settings\All Users\Documents\SSVICHOSST.exe
c:\documents and settings\All Users\DRM\DRM.exe
c:\documents and settings\All Users\Favoris\Favoris.exe
c:\documents and settings\All Users\Menu Démarrer\Menu Démarrer.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Accessoires\Accessibilité\Accessibilité.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Accessoires\Accessoires.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Accessoires\Communications\Communications.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Accessoires\Communications\Télécopieur\Télécopieur.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Divertissement.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Accessoires\Outils Internet\Outils Internet.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Accessoires\Outils système\Outils système.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Arcana Scheduler\Arcana Scheduler.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Canon\Canon.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Canon\CanoScan Toolbox 4.1\CanoScan Toolbox 4.1.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\DNA Maroc\DNA Maroc.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\FaxTalk Communicator\FaxTalk Communicator.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\HP\HP.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\HP\OfficeJet All-In-One 4300 series\OfficeJet All-In-One 4300 series.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\IDEUtil\IDEUtil.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Impression bureautique Xerox\Impression bureautique Xerox.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Impression bureautique Xerox\Support technique\Support technique.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Jeux\Jeux.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Malwarebytes' Anti-Malware\Malwarebytes' Anti-Malware.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Microsoft Office\Microsoft Office.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Microsoft Office\Outils Microsoft Office\Outils Microsoft Office.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Microsoft SQL Server - Commutation\Microsoft SQL Server - Commutation.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Microsoft SQL Server\Microsoft SQL Server.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Nero\Manuels d'Utilisation\Manuels d'Utilisation.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Nero\Nero 6 Demo\Nero 6 Demo.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Nero\Nero 6 Ultra Edition\Nero 6 Ultra Edition.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Nero\Nero Toolkit\Nero Toolkit.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Nero\Nero.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Outils d'administration\Outils d'administration.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\Programmes.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\QuickTime pour Windows\QuickTime pour Windows.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\SiS 650_651_M650_M652_740\SiS 650_651_M650_M652_740.exe
c:\documents and settings\All Users\Menu Démarrer\Programmes\WinRAR\WinRAR.exe
c:\documents and settings\All Users\Modèles\Modèles.exe
c:\documents and settings\BERRADA\Application Data\Ahead\Ahead.exe
c:\documents and settings\BERRADA\Application Data\Ahead\Nero\Nero StartSmart\Nero StartSmart.exe
c:\documents and settings\BERRADA\Application Data\Ahead\Nero\Nero StartSmart\temp\temp.exe
c:\documents and settings\BERRADA\Application Data\Ahead\Nero\Nero.exe
c:\documents and settings\BERRADA\Application Data\Help\Help.exe
c:\documents and settings\BERRADA\Application Data\Identities\{C5F672E0-922F-11D7-BAC0-AB495BA9173F}\{C5F672E0-922F-11D7-BAC0-AB495BA9173F}.exe
c:\documents and settings\BERRADA\Application Data\Identities\Identities.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Flash Player\#SharedObjects\#SharedObjects.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Flash Player\#SharedObjects\Y93KWNT4\Y93KWNT4.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Flash Player\Flash Player.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Flash Player\macromedia.com\macromedia.com.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\flashplayer.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\sys.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Flash Player\macromedia.com\support\support.exe
c:\documents and settings\BERRADA\Application Data\Macromedia\Macromedia.exe
c:\documents and settings\BERRADA\Application Data\McAfee\McAfee Shared Components\Centralv3\Centralv3.exe
c:\documents and settings\BERRADA\Application Data\McAfee\McAfee Shared Components\McAfee Shared Components.exe
c:\documents and settings\BERRADA\Application Data\McAfee\McAfee.exe
c:\documents and settings\BERRADA\Application Data\Microsoft Web Folders\Microsoft Web Folders.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\ةpreuve\ةpreuve.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Address Book\Address Book.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Credentials\Credentials.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Credentials\S-1-5-21-1454471165-630328440-839522115-1003\S-1-5-21-1454471165-630328440-839522115-1003.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Crypto\Crypto.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Crypto\RSA\RSA.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1454471165-630328440-839522115-1003\S-1-5-21-1454471165-630328440-839522115-1003.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Excel\Excel.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Excel\XLSTART\XLSTART.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Forms\Forms.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\HTML Help\HTML Help.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\IdentityCRL\IdentityCRL.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\IdentityCRL\Production\Production.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Internet Explorer\Internet Explorer.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Internet Explorer\Quick Launch\Quick Launch.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Macros complémentaires\Macros complémentaires.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Media Catalog\Media Catalog.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Microsoft.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\MMC\MMC.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Modèles\Modèles.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\MSN Messenger\3380960886\3380960886.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\MSN Messenger\3678250008\3678250008.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\MSN Messenger\MSN Messenger.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Office\Office.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Office\Récent\Récent.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Office\Récents\Récents.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\OIS\OIS.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Outlook\Outlook.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Proof\Proof.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Protect\Protect.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Protect\S-1-5-21-1454471165-630328440-839522115-1003\S-1-5-21-1454471165-630328440-839522115-1003.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\SystemCertificates\My\Certificates\Certificates.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\SystemCertificates\My\CRLs\CRLs.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\SystemCertificates\My\CTLs\CTLs.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\SystemCertificates\My\My.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\SystemCertificates\SystemCertificates.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\WELCOME\WELCOME.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Windows\Themes\Themes.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Windows\Windows.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Word\DةMARRAGE\DةMARRAGE.exe
c:\documents and settings\BERRADA\Application Data\Microsoft\Word\Word.exe
c:\documents and settings\BERRADA\Application Data\Mozilla\Mozilla.exe
c:\documents and settings\BERRADA\Application Data\Mozilla\Profiles\default\12vne2ma.slt\12vne2ma.slt.exe
c:\documents and settings\BERRADA\Application Data\Mozilla\Profiles\default\12vne2ma.slt\Cache\Cache.exe
c:\documents and settings\BERRADA\Application Data\Mozilla\Profiles\default\12vne2ma.slt\chrome\chrome.exe
c:\documents and settings\BERRADA\Application Data\Mozilla\Profiles\default\default.exe
c:\documents and settings\BERRADA\Application Data\Mozilla\Profiles\Profiles.exe
c:\documents and settings\BERRADA\BERRADA.exe
c:\documents and settings\BERRADA\Bureau\Bureau.exe
c:\documents and settings\BERRADA\Contacts\azizalauhassi@hotmail.com\azizalauhassi@hotmail.com.exe
c:\documents and settings\BERRADA\Contacts\azizalouhassi@hotmail.com\azizalouhassi@hotmail.com.exe
c:\documents and settings\BERRADA\Contacts\Contacts.exe
c:\documents and settings\BERRADA\Cookies\Cookies.exe
c:\documents and settings\BERRADA\Favoris\Chaînes\Chaînes.exe
c:\documents and settings\BERRADA\Favoris\Favoris.exe
c:\documents and settings\BERRADA\Favoris\Liens\Liens.exe
c:\documents and settings\BERRADA\Favoris\Média\Média.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Application Data.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Help\Help.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Identities\{C5F672E0-922F-11D7-BAC0-AB495BA9173F}\{C5F672E0-922F-11D7-BAC0-AB495BA9173F}.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Identities\{C5F672E0-922F-11D7-BAC0-AB495BA9173F}\Microsoft\Microsoft.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Identities\{C5F672E0-922F-11D7-BAC0-AB495BA9173F}\Microsoft\Outlook Express\Outlook Express.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Identities\Identities.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\CD Burning\CD Burning.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Credentials\Credentials.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Credentials\S-1-5-21-1454471165-630328440-839522115-1003\S-1-5-21-1454471165-630328440-839522115-1003.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\FORMS\FORMS.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\HelpCtr\HelpCtr.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Internet Explorer\Internet Explorer.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\azizalauhassi@hotmail.com.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\ObjectStore\Backgrounds\Backgrounds.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\ObjectStore\DynamicBackgrounds\DynamicBackgrounds.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\ObjectStore\ObjectStore.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\ObjectStore\UserTile\UserTile.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\ObjectStore\Winks3\Winks3.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\Sharing Folders\Sharing Folders.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalauhassi@hotmail.com\SharingMetadata\SharingMetadata.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\azizalouhassi@hotmail.com.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\ObjectStore\Backgrounds\Backgrounds.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\ObjectStore\DynamicBackgrounds\DynamicBackgrounds.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\ObjectStore\ObjectStore.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\ObjectStore\UserTile\UserTile.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\ObjectStore\Winks3\Winks3.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\Sharing Folders\Sharing Folders.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\azizalouhassi@hotmail.com\SharingMetadata\SharingMetadata.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Messenger\Messenger.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Microsoft.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\OFFICE\OFFICE.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\OIS\OIS.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\OIS\thumbnails\thumbnails.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Outlook\Outlook.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows Live Contacts\azizalauhassi@hotmail.com\azizalauhassi@hotmail.com.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows Live Contacts\azizalauhassi@hotmail.com\real\real.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows Live Contacts\azizalauhassi@hotmail.com\shadow\shadow.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows Live Contacts\azizalouhassi@hotmail.com\azizalouhassi@hotmail.com.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows Live Contacts\azizalouhassi@hotmail.com\real\real.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows Live Contacts\azizalouhassi@hotmail.com\shadow\shadow.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows Live Contacts\Windows Live Contacts.exe
c:\documents and settings\BERRADA\Local Settings\Application Data\Microsoft\Windows\Windows.exe
c:\documents and settings\BERRADA\Local Settings\Historique\Historique.exe
c:\documents and settings\BERRADA\Local Settings\Historique\History.IE5\History.IE5.exe
c:\documents and settings\BERRADA\Local Settings\Historique\History.IE5\MSHist012008072120080728\MSHist012008072120080728.exe
c:\documents and settings\BERRADA\Local Settings\Historique\History.IE5\MSHist012008072820080804\MSHist012008072820080804.exe
c:\documents and settings\BERRADA\Local Settings\Historique\History.IE5\MSHist012008080620080807\MSHist012008080620080807.exe
c:\documents and settings\BERRADA\Local Settings\Local Settings.exe
c:\documents and settings\BERRADA\Local Settings\Temp\OIS\cacheFiles\cacheFiles.exe
c:\documents and settings\BERRADA\Local Settings\Temp\OIS\OIS.exe
c:\documents and settings\BERRADA\Local Settings\Temp\OIS\temp\temp.exe
c:\documents and settings\BERRADA\Local Settings\Temp\rninst~0\rninst~0.exe
c:\documents and settings\BERRADA\Local Settings\Temp\Temp.exe
c:\documents and settings\BERRADA\Local Settings\Temp\VBE\VBE.exe
c:\documents and settings\BERRADA\Local Settings\Temporary Internet Files\Content.IE5\CCP28K58\CCP28K58.exe
c:\documents and settings\BERRADA\Local Settings\Temporary Internet Files\Content.IE5\Content.IE5.exe
c:\documents and settings\BERRADA\Local Settings\Temporary Internet Files\Content.IE5\EJKVQJKN\EJKVQJKN.exe
c:\documents and settings\BERRADA\Local Settings\Temporary Internet Files\Content.IE5\W9E38DQ7\W9E38DQ7.exe
c:\documents and settings\BERRADA\Local Settings\Temporary Internet Files\Content.IE5\WN01GNAT\WN01GNAT.exe
c:\documents and settings\BERRADA\Local Settings\Temporary Internet Files\Content.MSO\Content.MSO.exe
c:\documents and settings\BERRADA\Local Settings\Temporary Internet Files\OIS\OIS.exe
c:\documents and settings\BERRADA\Menu Démarrer\Menu Démarrer.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\Accessoires\Accessibilité\Accessibilité.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\Accessoires\Accessoires.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\Accessoires\Divertissement\Divertissement.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\CIEL\CIEL.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\COKTEL\COKTEL.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\Démarrage\Démarrage.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\emme\emme.exe
c:\documents and settings\BERRADA\Menu Démarrer\Programmes\Programmes.exe
c:\documents and settings\BERRADA\Mes documents\Image Transfer\'03_12_14_01\'03_12_14_01.exe
c:\documents and settings\BERRADA\Mes documents\Image Transfer\'03_12_14_01\DCIM\101MSDCF\101MSDCF.exe
c:\documents and settings\BERRADA\Mes documents\Image Transfer\'03_12_14_01\DCIM\DCIM.exe
c:\documents and settings\BERRADA\Mes documents\Image Transfer\'03_12_21_01\'03_12_21_01.exe
c:\documents and settings\BERRADA\Mes documents\Image Transfer\'03_12_21_01\DCIM\101MSDCF\101MSDCF.exe
c:\documents and settings\BERRADA\Mes documents\Image Transfer\'03_12_21_01\DCIM\DCIM.exe
c:\documents and settings\BERRADA\Mes documents\Image Transfer\Image Transfer.exe
c:\documents and settings\BERRADA\Mes documents\Mes documents.exe
c:\documents and settings\BERRADA\Mes documents\Mes fichiers reçus\Mes fichiers reçus.exe
c:\documents and settings\BERRADA\Mes documents\Mes images\Mes images.exe
c:\documents and settings\BERRADA\Modèles\Modèles.exe
c:\documents and settings\BERRADA\New Folder.exe
c:\documents and settings\BERRADA\Recent\Recent.exe
c:\documents and settings\BERRADA\SendTo\SendTo.exe
c:\documents and settings\BERRADA\SSVICHOSST.exe
c:\documents and settings\BERRADA\UserData\29OVELSD\29OVELSD.exe
c:\documents and settings\BERRADA\UserData\4H2FA10J\4H2FA10J.exe
c:\documents and settings\BERRADA\UserData\IX27IP03\IX27IP03.exe
c:\documents and settings\BERRADA\UserData\QZE3IVOD\QZE3IVOD.exe
c:\documents and settings\BERRADA\UserData\UserData.exe
c:\documents and settings\BERRADA\Voisinage d'impression\Voisinage d'impression.exe
c:\documents and settings\BERRADA\Voisinage réseau\berrada sur Souad (Poste2)\berrada sur Souad (Poste2).exe
c:\documents and settings\BERRADA\Voisinage réseau\Dossier Partagé sur Berrada (Poste1)\Dossier Partagé sur Berrada (Poste1).exe
c:\documents and settings\BERRADA\Voisinage réseau\errafai sur Souad (Poste2)\errafai sur Souad (Poste2).exe
c:\documents and settings\BERRADA\Voisinage réseau\Mes Fichiers Partagés sur Nabil (Poste4)\Mes Fichiers Partagés sur Nabil (Poste4).exe
c:\documents and settings\BERRADA\Voisinage réseau\Nouveau dossier sur Mohamed (Poste5)\Nouveau dossier sur Mohamed (Poste5).exe
c:\documents and settings\BERRADA\Voisinage réseau\Nouveau dossier sur Najat (Poste3)\Nouveau dossier sur Najat (Poste3).exe
c:\documents and settings\BERRADA\Voisinage réseau\Poste3 sur Najat (Poste3)\Poste3 sur Najat (Poste3).exe
c:\documents and settings\BERRADA\Voisinage réseau\SharedDocs sur Najat (Poste3)\SharedDocs sur Najat (Poste3).exe
c:\documents and settings\BERRADA\Voisinage réseau\SharedDocs sur Souad (Poste2)\SharedDocs sur Souad (Poste2).exe
c:\documents and settings\BERRADA\Voisinage réseau\Voisinage réseau.exe
c:\documents and settings\BERRADA\WINDOWS\system\system.exe
c:\documents and settings\BERRADA\WINDOWS\WINDOWS.exe
c:\documents and settings\Default User\Application Data\Microsoft\Internet Explorer\Internet Explorer.exe
c:\documents and settings\Default User\Application Data\Microsoft\Microsoft.exe
c:\documents and settings\Default User\Application Data\Microsoft\SystemCertificates\My\Certificates\Certificates.exe
c:\documents and settings\Default User\Application Data\Microsoft\SystemCertificates\My\CRLs\CRLs.exe
c:\documents and settings\Default User\Application Data\Microsoft\SystemCertificates\My\CTLs\CTLs.exe
c:\documents and settings\Default User\Application Data\Microsoft\SystemCertificates\My\My.exe
c:\documents and settings\Default User\Application Data\Microsoft\SystemCertificates\SystemCertificates.exe
c:\documents and settings\Default User\Bureau\Bureau.exe
c:\documents and settings\Default User\Cookies\Cookies.exe
c:\documents and settings\Default User\Default User.exe
c:\documents and settings\Default User\Favoris\Favoris.exe
c:\documents and settings\Default User\Local Settings\Application Data\Application Data.exe
c:\documents and settings\Default User\Local Settings\Historique\Historique.exe
c:\documents and settings\Default User\Local Settings\Historique\History.IE5\History.IE5.exe
c:\documents and settings\Default User\Local Settings\Local Settings.exe
c:\documents and settings\Default User\Local Settings\Temp\Temp.exe
c:\documents and settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\0CF670AV\0CF670AV.exe
c:\documents and settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\Content.IE5.exe
c:\documents and settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\GY1FEAAT\GY1FEAAT.exe
c:\documents and settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\RK5242E9\RK5242E9.exe
c:\documents and settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\RM2ZUEJL\RM2ZUEJL.exe
c:\documents and settings\Default User\Menu Démarrer\Menu Démarrer.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessibilité\Accessibilité.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Accessoires\Accessoires.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Accessoires\Divertissement\Divertissement.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\Démarrage.exe
c:\documents and settings\Default User\Menu Démarrer\Programmes\Programmes.exe
c:\documents and settings\Default User\Mes documents\Mes documents.exe
c:\documents and settings\Default User\Modèles\Modèles.exe
c:\documents and settings\Default User\Recent\Recent.exe
c:\documents and settings\Default User\SendTo\SendTo.exe
c:\documents and settings\Default User\Voisinage d'impression\Voisinage d'impression.exe
c:\documents and settings\Default User\Voisinage réseau\Voisinage réseau.exe
c:\documents and settings\Documents and Settings.exe
c:\documents and settings\ERRAFAI\Application Data\3M\3M.exe
c:\documents and settings\ERRAFAI\Application Data\3M\PSNotes\PSNotes.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\6.0\6.0.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\6.0\AcroForm\AcroForm.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\6.0\Collab\Collab.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\6.0\Messages\ENU\ENU.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\6.0\Messages\Messages.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\6.0\Preferences\Preferences.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\7.0\7.0.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\7.0\Collab\Collab.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\7.0\JavaScripts\JavaScripts.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\7.0\Messages\ENU\ENU.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\7.0\Messages\Messages.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\7.0\Preferences\Preferences.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\7.0\Updater\Updater.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Acrobat\Acrobat.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Adobe.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\ESD\ESD.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Flash Player\AssetCache\AssetCache.exe
c:\documents and settings\ERRAFAI\Application Data\Adobe\Flash Player\AssetC
le message au demarage persiste tjr!
merci
Bonsoir mirabillis82,
supprime Combofix...
Désactive tes protections résidentes (seulement le temps du scan) : http://forum.pcastuces.com/desacti [...] -f31s4.htm
Télécharge Combofix.exe (merci sUBs) sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Double-clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse.
A+ tard
.
Bonjour Frederix
Et voici le nouveau rapport
ComboFix 09-02-02.04 - ERRAFAI 2009-02-03 11:04:10.2 - [color=red]FAT32[/color]x86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.352.143 [GMT 0:00]
Lancé depuis: c:\documents and settings\ERRAFAI\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\BERRADA\AUTORUN.INF
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-03 au 2009-02-03 ))))))))))))))))))))))))))))))))))))
.
2009-02-03 08:32 . 2009-02-03 08:40 88,850 --a------ C:\TEMPLMM.ENV
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-08 12:14 32,256 --sha-w c:\program files\Thumbs.db
2007-08-25 09:53 3,949,904 ----a-w c:\program files\MsgPlusLive-423.exe
2003-05-29 23:46 266 --sh--w c:\program files\desktop.ini
2003-05-29 23:46 11,208 ---h--w c:\program files\folder.htt
.
((((((((((((((((((((((((((((( snapshot@2009-01-31_ 9.21.06,43 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-01-30 18:30:44 57,542 ----a-w c:\windows\SYSTEM32\config\systemprofile\Application Data\Adobe\Acrobat\7.0\UserCache.bin
+ 2009-02-03 08:36:02 55,296 ----a-w c:\windows\SYSTEM32\config\systemprofile\Application Data\Adobe\Acrobat\7.0\UserCache.bin
- 2009-01-30 18:30:40 32,768 ----a-w c:\windows\SYSTEM32\config\systemprofile\Cookies\index.dat
+ 2009-02-03 08:38:34 32,768 ----a-w c:\windows\SYSTEM32\config\systemprofile\Cookies\index.dat
- 2009-01-30 18:30:40 32,768 ----a-w c:\windows\SYSTEM32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
+ 2009-02-03 08:38:34 32,768 ----a-w c:\windows\SYSTEM32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
- 2009-01-30 18:34:58 203,281 ----a-w c:\windows\SYSTEM32\inetsrv\MetaBase.bin
+ 2009-02-02 17:44:02 203,282 ----a-w c:\windows\SYSTEM32\inetsrv\MetaBase.bin
+ 2009-02-02 17:43:38 16,384 ----a-w c:\windows\TEMP\Perflib_Perfdata_634.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\SlowFile Icon Overlay]
@="{7D688A77-C613-11D0-999B-00C04FD655E1}"
[HKEY_CLASSES_ROOT\CLSID\{7D688A77-C613-11D0-999B-00C04FD655E1}]
2001-09-28 12:00 8379392 --a------ c:\windows\SYSTEM32\SHELL32.DLL
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\ctfmon.exe" [2001-09-28 13312]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"http://www.usb-over-network.com/usbnet-server-uninstall/?rf=usbnetclient&ver=3.3.7"="http://www.usb-over-network.com/usbnet-server-uninstall/?rf=usbnetclient&ver=3.3.7" [?]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HTpatch"="c:\windows\htpatch.exe" [2002-10-30 28672]
"CallControl 4.5"="c:\program files\FAXTALK COMMUNICATOR\FTCtrl32.exe" [2002-05-18 122880]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"WinFaxAppPortStarter"="wfxsnt40.exe" [1998-10-28 c:\windows\SYSTEM32\WFXSNT40.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2001-09-28 13312]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Service Manager.lnk - c:\program files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2002-12-17 74308]
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"VIDC.VDOM"= vdowave.drv
"vidc.ffds"= ffdshow.ax
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"LoadPowerProfile"=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
R2 Arcana Scheduler;Arcana Scheduler;c:\program files\Arcana Development\Arcana Scheduler\ADScheduler.exe [2003-11-30 49152]
R2 MSSQL$VIDIMCARD;MSSQL$VIDIMCARD;c:\program files\Microsoft SQL Server\MSSQL$VIDIMCARD\Binn\sqlservr.exe -sVIDIMCARD --> c:\program files\Microsoft SQL Server\MSSQL$VIDIMCARD\Binn\sqlservr.exe -sVIDIMCARD [?]
S3 FWL;Fwl Packet Filter;\??\c:\program files\Software602\602LAN SUITE\fwl.sys --> c:\program files\Software602\602LAN SUITE\fwl.sys [?]
S3 SF-620;Kingsun SF-620 USB Infrared Adapter;c:\windows\SYSTEM32\DRIVERS\SF-620.sys [2007-01-20 15961]
S3 SQLAgent$VIDIMCARD;SQLAgent$VIDIMCARD;c:\program files\Microsoft SQL Server\MSSQL$VIDIMCARD\Binn\sqlagent.EXE -i VIDIMCARD --> c:\program files\Microsoft SQL Server\MSSQL$VIDIMCARD\Binn\sqlagent.EXE -i VIDIMCARD [?]
.
Contenu du dossier 'Tâches planifiées'
2009-01-30 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe []
.
.
------- Examen supplémentaire -------
.
uStart Page = https://www.extranet.biomnis.com/accueil.cfm
mLocal Page = c:\windows\SYSTEM\blank.htm
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = 127.0.0.1;localhost;somadiag;POSTE2
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Search - http://bar.mywebsearch.com/menusea [...] xdm427YYMA
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
TCP: {33E57F15-F7D5-4AB2-86AC-B71A73A2457E} = 212.217.0.1,212.217.0.12
TCP: {E5423639-A9D7-4712-8DB0-45FE6C5005CF} = 212.217.0.1,212.217.0.12
DPF: DirectAnimation Java Classes - file://c:\windows\SYSTEM\dajava.cab
DPF: Internet Explorer Classes for Java - file://c:\windows\SYSTEM\iejava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-03 11:06:09
Windows 5.1.2600 FAT NTAPI
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HTpatch = c:\windows\htpatch.exe?ows\CurrentVersion\Run???\??????[???????[???[???[???????????????[???[???[???[$??????[???????????????[????????<??[???w????(????$?w???w?????$?w ??w???[????????d???V? [???[???[d???-? [^3?[?? [b??wTJ?[?)?[?)?[htinst.I????*1?[H??[d??????????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-1454471165-630328440-839522115-1004\Software\FabulaTech\‹Nù**„O§*ùÌ]
"LastCheckNewVer"=hex(4):2b,db,5f,48,00,00,00,00
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(392)
c:\windows\system32\ODBC32.dll
c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll
- - - - - - - > 'lsass.exe'(448)
c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll
c:\windows\System32\dssenh.dll
.
Heure de fin: 2009-02-03 11:07:30
ComboFix-quarantined-files.txt 2009-02-03 11:07:30
ComboFix2.txt 2009-01-31 09:22:02
Avant-CF: 30.668.095.488 octets libres
Après-CF: 30,679,728,128 octets libres
117
Bonjour mirabillis82,
* Télécharge ToolBar-S&D (merci Team Idn) : http://eric.71.mespages.googlepages.com/ToolBarSD.exe
* Double-clique sur ToolBar-SD afin de lancer l' installation, un raccourci sera ajouté sur le Bureau
* Double-clique dessus pour démarrer l' outil et choisis la langue.
* Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.
* Patiente jusqu' à la fin de celle-ci.
* A la fin du scan, le rapport s' ouvrira dans le Bloc-notes
* Poste ce rapport (par copier/coller) dans ta prochaine réponse.
* Le rapport se trouve également ici : C:\TB.txt
* Aide en images : http://toolbarsd.googlepages.com/aideenimages
A+ tard
.
Message édité par frederix le 03-02-2009 à 12:55:07
Il y a 1414 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
