1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42
|
expression1 pouvant contenir des caractères spéciaux C:\windows\abc.txt
expression2 pouvant contenir des caractères spéciaux C:\windows\system32\z.dll
expression3 pouvant contenir des caractères spéciaux F:\zeighnzcjrt.sys
expression4 pouvant contenir des caractères spéciaux C:\a.inf
O4 - HKLM\..\Run: [Automatic Media Update] "C:\WINDOWS\SYSTEM32\SUPPRT.RVD" -a
F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system\lsass.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\explorer.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ldr.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ndetect.exe,
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntss.exe
O4 - HKLM\..\Run: [Network Translation System Service] "C:\WINDOWS\system32\ntss.exe" *
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\System32\wfvs.exe
O4 - HKLM\..\Run: [Windows File Verification Service] "C:\WINDOWS\System32\wfvs.exe" *
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wsnpoem.exe,
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\codeblocks.exe,
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscvs.exe
O4 - HKLM\..\Run: [Windows Server Client Verification Service] "C:\WINDOWS\system32\wscvs.exe" *
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,ntsvc32.dll
O4 - HKLM\..\Run: [Windows Services] "C:\Program Files\svchosts.exe"
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wspvs.exe
O4 - HKLM\..\Run: [Windows Server Peer Verification Service] "C:\WINDOWS\system32\wspvs.exe" *
F3 - REG:win.ini: run=C:\WINDOWS\ServicePackFiles\services.exe
F3 - REG:win.ini: run=C:\WINDOWS\ServicePackFiles\winlogon.exe
O23 - Service: AOL Smart Update Service (AOL_Updater) - Unknown owner - "C:\WINDOWS\Help\aolupd.exe"
F3 - REG:win.ini: load=C:\WINDOWS\system32\zura\RVHOST.exe
F3 - REG:win.ini: load=C:\DaNeT\RVHOST.exe
F3 - REG:win.ini: load=C:\Jaws\RVHOST.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\babyrina\svchost.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\bugdoll\explorer.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\cipantanah\explorer.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\sexygirl\svchost.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,msi32info.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\(RandomName)\csrss.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\(RandomName)\csrss.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\(Random Name)\winlogon.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\(Random Name)\winlogon.exe
O4 - HKLM\..\Run: [Winmplayer] "C:\WINDOWS\system32\KB_(RandomNumber).exe"
F3 - REG:win.ini: load=C:\WINDOWS\system32\camacttiv.exe
F3 - REG:win.ini: run=c:\windows\system\programas\svchost.exe
F3 - REG:win.ini: run=c:\windows\system32\shellext\czvhost.exe
etc |
Partager