Aller au contenu

kellys

Membres
  • Compteur de contenus

    24
  • Inscription

  • Dernière visite

kellys's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. bonjour, voici un rapport hijackthis je pense ne plus etre infecté car aprés avoir fait un scan avast ewido et kapersky j'ai pu supprimer les diffrents virus existants mais bon n'etant pas un expert a toi deme dire si d'apres ce rapport je suis encore infecté ou non !!! Logfile of HijackThis v1.99.1 Scan saved at 08:16:38, on 15/01/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Program Files\Opera\Opera.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Malcolm\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
  2. bonsoir, En fait il ne m'en reste plus qu'un il se situe dan ssmitfaufix aprés un deuxieme scanner http://dl-1.free.fr/52616e646f6d49565f2e5f...3f0193/mwav.log
  3. bonsoir bruce, le rapport ets trop lourd pour etre posté alors je te mets un lien .. http://dl-3.free.fr/52616e646f6d4956b6aec1...4e800a/mwav.log je me suis chopé trois virus!!!
  4. re, ma barre des taches a changer de couleur est ce due au virus ?? voici le rapport 2007-01-10, 14:11:36, Auto-clean mode specified. 2007-01-10, 14:11:36, Running scanner "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\TSC.BIN"... /--------------------------------------------------------------\ | Trend Micro System Cleaner | | Copyright 2006, Trend Micro, Inc. | | http://www.antivirus.com | \--------------------------------------------------------------/ 2007-01-10, 14:12:26, Auto-clean mode specified. 2007-01-10, 14:12:26, Running scanner "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\TSC.BIN"... /--------------------------------------------------------------\ | Trend Micro System Cleaner | | Copyright 2006, Trend Micro, Inc. | | http://www.antivirus.com | \--------------------------------------------------------------/ 2007-01-10, 14:13:53, Auto-clean mode specified. 2007-01-10, 14:13:53, Running scanner "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\TSC.BIN"... 2007-01-10, 14:17:47, Scanner "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\TSC.BIN" has finished running. 2007-01-10, 14:17:47, TSC Log: Damage Cleanup Engine (DCE) 3.98(Build 1012) Windows XP(Build 2600: ) Start time : mer. janv. 10 2007 14:11:37 Load Damage Cleanup Template (DCT) "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\tsc.ptn" (version 826) [success] Damage Cleanup Engine (DCE) 3.98(Build 1012) Windows XP(Build 2600: ) Start time : mer. janv. 10 2007 14:12:26 Load Damage Cleanup Template (DCT) "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\tsc.ptn" (version 826) [success] Complete time : mer. janv. 10 2007 14:12:43 Execute pattern count(3037), Virus found count(0), Virus clean count(0), Clean failed count(0) Damage Cleanup Engine (DCE) 3.98(Build 1012) Windows XP(Build 2600: ) Start time : mer. janv. 10 2007 14:13:54 Load Damage Cleanup Template (DCT) "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\tsc.ptn" (version 826) [success] Complete time : mer. janv. 10 2007 14:17:47 Execute pattern count(3037), Virus found count(0), Virus clean count(0), Clean failed count(0) 2007-01-10, 14:19:33, An error was detected on "C:\System Volume Information\*.*": Accès refusé. 2007-01-10, 14:19:47, Files Detected: Copyright © 1990 - 2004 Trend Micro Inc. Report Date : 1/10/2007 14:19:47 VSAPI Engine Version : 8.000-1001 VSCANTM Version : 1.1-1001 Command Line: C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* 2007-01-10, 14:19:47, Files Clean: Copyright © 1990 - 2004 Trend Micro Inc. Report Date : 1/10/2007 14:19:47 VSAPI Engine Version : 8.000-1001 VSCANTM Version : 1.1-1001 Command Line: C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* 2007-01-10, 14:19:47, Clean Fail: Copyright © 1990 - 2004 Trend Micro Inc. Report Date : 1/10/2007 14:19:47 VSAPI Engine Version : 8.000-1001 VSCANTM Version : 1.1-1001 Command Line: C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* 2007-01-10, 14:19:47, Scanner "C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Mes documents\Sysclean Package\VSCANTM.BIN" has finished running. ps:avant de commencer le scan il disait qu'un dossier etait manquant mais j'ai persisté et lancer le scan malgré tout donc peut etre est il biaisé!!?? merci
  5. salut, impossible de scanner car on me dit que le dossier mwaw est infecté par un virus..
  6. bonjour, voilà le rapport kaperskky en fait le probleme est que il repere les virus mais ne les supproment pas bref voilà.... KASPERSKY ON-LINE SCANNER REPORT Wednesday, January 10, 2007 12:14:33 PM Système d'exploitation : Microsoft Windows XP Professional, (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 10/01/2007 Enregistrements dans la base antivirus Kaspersky : 242828 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail C:\ D:\ Statistiques de l'analyse Total d'objets analysés 73640 Nombre de virus trouvés 10 Nombre d'objets infectés 40 / 0 Nombre d'objets suspects 3 Durée de l'analyse 02:50:44 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Opera\Opera\mail\indexer\indexer.dat L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Opera\Opera\mail\lexicon\lexicon.dat L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Opera\Opera\mail\mailbase.dat L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Bureau\clean\clean\pskill.exe Infecté : Virus.Win32.Virut.a ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\NTUSER.DAT.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT.009\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT.009\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT.009\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT.009\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT.009\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT.009\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT.009\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT.009\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT.009\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT.009\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT.009\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Kaspersky\kavss.exe Infecté : Virus.Win32.Virut.a ignoré C:\Kaspersky\kavupd.exe Infecté : Virus.Win32.Virut.a ignoré C:\Program Files\Alwil Software\Avast4\copyx64.exe Infecté : Virus.Win32.Virut.a ignoré C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe Infecté : Virus.Win32.Virut.a ignoré C:\Program Files\Internet Explorer\IEXPLORE.EXE Infecté : Virus.Win32.Virut.a ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré C:\SDFix\backups_old1\backups.zip/backups/i Infecté : Trojan-Downloader.BAT.Ftp.ab ignoré C:\SDFix\backups_old1\backups.zip ZIP: infecté - 1 ignoré C:\System Volume Information\_restore{38F8D50F-9D82-4C9F-8481-5539E8A0B33F}\RP1\A0000031.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{38F8D50F-9D82-4C9F-8481-5539E8A0B33F}\RP1\A0001206.exe Infecté : Backdoor.Win32.Rbot.bsp ignoré C:\System Volume Information\_restore{3D87ADD8-18F8-48C0-8030-85C398731420}\RP4\A0004448.exe Infecté : Backdoor.Win32.SdBot.bca ignoré C:\System Volume Information\_restore{4B3B8A87-7627-4E7F-BF94-6671B8978462}\RP0\A0000019.exe Infecté : not-virus:Hoax.Win32.Renos.gc ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP1\A0000061.exe Infecté : Backdoor.Win32.Rbot.bjp ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP11\A0005657.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP11\A0005814.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP11\A0005932.exe Infecté : Trojan-Dropper.Win32.Pakes ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP11\A0005964.exe Suspect : Packed.Win32.CryptExe envoyé à KL C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP11\A0005992.exe Infecté : Backdoor.Win32.PoeBot.c ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP13\A0006422.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP13\A0006633.exe Suspect : Packed.Win32.CryptExe envoyé à KL C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP13\A0006684.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP13\A0006814.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP13\A0006835.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP13\A0007044.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP13\A0008044.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0000133.exe Infecté : Backdoor.Win32.Rbot.bjp ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0000136.exe Infecté : Backdoor.Win32.PoeBot.c ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0000344.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0000974.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001615.exe Infecté : Trojan-Dropper.Win32.Pakes ignoré C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001655.exe Suspect : Packed.Win32.CryptExe envoyé à KL C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000026.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000116.exe Infecté : Backdoor.Win32.PoeBot.c ignoré C:\System Volume Information\_restore{6FF559B3-BBB8-4C39-856B-D4F497054E15}\RP0\A0000001.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{6FF559B3-BBB8-4C39-856B-D4F497054E15}\RP1\A0000086.exe Infecté : Virus.Win32.Virut.a ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003291.sys L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003292.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003293.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003294.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003295.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003296.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003297.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003298.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003299.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003300.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003301.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003302.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003303.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003304.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003305.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003306.sys L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003307.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003308.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003309.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003310.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP10\A0003311.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003339.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003340.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003341.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003342.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003343.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003344.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003345.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003346.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003347.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003348.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003349.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003350.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003351.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003352.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003353.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003354.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003355.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003356.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003357.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP11\A0003358.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003368.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003369.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003370.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003371.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003372.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003373.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003374.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003375.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP12\A0003376.cnv L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003425.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003426.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003428.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003429.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003430.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003431.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003432.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003433.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003434.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003435.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003436.tsp L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003437.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003438.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003439.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003440.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003441.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003442.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003443.TSP L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003444.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003445.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003446.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003447.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003448.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003449.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003450.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003451.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003452.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003453.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003454.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003455.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003456.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003457.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003458.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003459.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003460.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003461.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003462.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003463.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003464.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003465.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003466.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003467.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003468.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003469.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003470.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003471.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003472.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003473.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003474.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003475.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003476.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003477.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP14\A0003478.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003550.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003551.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003552.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003553.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003554.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003555.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003556.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003557.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003558.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003559.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003560.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003561.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003562.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003563.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003564.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003565.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003566.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003567.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003568.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003569.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003570.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003571.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003572.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003573.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003574.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003575.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003576.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003577.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003578.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003579.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003580.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003581.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003582.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003583.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003584.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003585.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003586.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003587.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003588.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003589.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003590.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003591.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003592.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003593.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003594.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003595.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003596.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003597.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003598.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003599.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003600.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003601.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003602.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003603.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003604.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003605.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003606.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003607.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP15\A0003608.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101501.TTF L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101502.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101503.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101504.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101505.CAT L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101506.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101507.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101508.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101509.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101510.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101511.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP45\A0101512.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003128.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003129.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003130.sys L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003131.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003132.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003133.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003134.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003135.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003136.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003137.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003138.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003139.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003140.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003141.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003142.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003143.sys L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003144.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003145.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003146.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003147.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP5\A0003148.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP58\A0217361.pif Infecté : Trojan-Downloader.BAT.Ftp.z ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003157.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003158.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003159.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003160.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003161.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003162.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003163.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003164.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003165.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003166.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003167.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003168.sys L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003169.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003170.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003171.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003172.sys L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003173.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003174.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003175.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003176.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP6\A0003177.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003189.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003190.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003191.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003192.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003193.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003194.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003195.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003196.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003197.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003198.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003199.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003200.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003201.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003202.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003203.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003204.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003205.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003206.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003207.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003208.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP7\A0003209.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003224.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003225.ocx L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003226.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003227.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003228.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003229.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003230.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003231.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003232.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003233.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003234.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003235.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003236.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003237.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003238.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003239.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003240.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003241.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003242.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003243.ocx L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003244.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003245.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003246.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003247.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003248.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003249.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003250.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003251.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP8\A0003252.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003263.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003264.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003265.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003266.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003267.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003268.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003269.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003270.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003271.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003272.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003273.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003274.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003275.ver L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003276.inf L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003277.cat L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003278.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003279.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003280.exe L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003281.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003282.dll L'objet est verrouillé ignoré C:\System Volume Information\_restore{F4253FA4-CCB9-4644-A863-0BAA7AAF563B}\RP9\A0003283.exe L'objet est verrouillé ignoré C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\explorer.exe Infecté : Virus.Win32.Virut.a ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\system32\alg.exe Infecté : Virus.Win32.Virut.a ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\WLYBWPEZ\84785_redworld[1].exe Infecté : Virus.Win32.Virut.a ignoré C:\WINDOWS\system32\ctfmon.exe Infecté : Virus.Win32.Virut.a ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\i Infecté : Trojan-Downloader.BAT.Ftp.ab ignoré C:\WINDOWS\system32\rundll32.exe Infecté : Virus.Win32.Virut.a ignoré C:\WINDOWS\system32\spoolsv.exe Infecté : Virus.Win32.Virut.a ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée.
  7. bonsoir, non je n'ai plus de pubs, si ce n'est sur mozilla firefox ou une page s'ouvre me proposant un download .. Et aussi des messages quand je veux ouvrir firefox du type "firefox est deja en cours d'execution..etc "alors que ......non!! bref je me demande si celà ne provient pas d'un virus ,trojans ou autres ??!! rassure moi??!! ps:Oui je me doute que tu travailles en journée, raison pour laquelle , je ne veux point t'harceler etant donné que chacun ait a vaquer a ses occupations a ce moment meme...je me suis permis simplement de faire un petit up ,histoire que mon sujet ne se perde pas vu le service que tu me rends n'est point payant ,je ne peux rien dire si ce n'est te remercier.. et te feliciter de ta diligence envers les inter "debs" comme moi......
  8. re, impossible de le renommer kellys et de faire un rapport car une fois renommé le fichier devient inutilisable ,voilà le dernier rapport.. Logfile of HijackThis v1.99.1 Scan saved at 21:40:13, on 08/01/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\WINDOWS\TEMP\VRT2.tmp C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\svchost.exe C:\Documents and Settings\ali.ALI-CD505W4WY78\Bureau\scanner\scanner.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1168259234796 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
  9. re, non aucune autre fenetre??!! ,je m'y suis pris manuellement du coup mais je n'ai pas trouvé le log si ce n'est celui d'hier soir ...
  10. bonsoir bruce, impossible de redemarrer car apres le decomptage ,un message d'erreur apparait 'pendingfilerenameoperations registry data has been removed by external process" que faire??
  11. bonjour bruce, j'ai reussi finalement le scan avg qui a detecté pas moins de 185 objets infectés , le gros probleme est le backdoorirc qui reapparait a chaque redemarrage , voici le rapprot avg --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 16:16:39 08/01/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001745.dll -> Adware.Delfin : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\ali.ALI-CD505W4WY78\Bureau\scanner\backups\backup-20070106-152356-298.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001733.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001734.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001735.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001736.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000013.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000083.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000092.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000115.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000174.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001182.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001215.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001231.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001292.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0002449.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0002456.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0002484.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000019.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000067.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000072.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000134.dll -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000178.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001504.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001520.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001948.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\mc-110-12-0000144.exe -> Adware.MaxSearch : Nettoyé et sauvegardé (mise en quarantaine). C:\Program Files\Fichiers communs\{58CF28E5-0681-1036-0729-030408300021}\Update.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\Program Files\Fichiers communs\{58CF28E5-0681-1036-0729-030408300021}\system.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\RECYCLER\S-1-5-18\Dc10\Update.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\RECYCLER\S-1-5-18\Dc10\system.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\RECYCLER\S-1-5-18\Dc8\Update.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\RECYCLER\S-1-5-18\Dc8\system.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\RECYCLER\S-1-5-18\Dc9\system.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001737.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001738.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001739.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001740.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001741.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001742.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001743.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001744.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000077.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000078.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000084.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000119.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000120.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001329.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001330.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001331.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001332.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001333.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001334.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001335.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001336.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001337.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001338.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0002474.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0002475.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP10\A0005852.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP10\A0006164.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP10\A0006165.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000073.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000132.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000133.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000136.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000137.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000138.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000298.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000299.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001429.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001498.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001521.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0003120.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0003406.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0003407.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{6FF559B3-BBB8-4C39-856B-D4F497054E15}\RP2\A0000210.exe -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001747.dll -> Adware.SpyMarshal : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001748.dll -> Adware.SpyMarshal : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001749.dll -> Adware.SpyMarshal : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001750.dll -> Adware.SpyMarshal : Nettoyé et sauvegardé (mise en quarantaine). C:\!KillBox\qommmmn.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\!KillBox\rqrrpop.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0002312.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0002574.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0002575.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\byxuuus.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\ddcaaxu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\ddcayvu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\ddcyywu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\fccbayy.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\hggedbx.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\hggghfe.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\iiffeba.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\jkkhedb.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\jkkheeb.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\jkkjhig.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\jkkljij.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\khfeede.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\khfeefg.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\rqrpqrq.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\WINDOWS\system32\urqpopq.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001755.dll -> Adware.WebHancer : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{4BF63DDC-A162-41AC-A400-813B0BCECDE6}\RP3\A0001756.exe -> Adware.WebHancer : Nettoyé et sauvegardé (mise en quarantaine). C:\!KillBox\mqbhlpp.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\SDFix\backups\backups.zip/backups/csrs.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000082.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP0\A0000013.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP10\A0005459.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000074.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000135.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000711.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000792.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001866.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001956.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0002165.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0002196.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0002219.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0002567.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0002581.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0002666.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP2\A0002753.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\WINDOWS\system32\lssas.exe -> Backdoor.IRCBot.xn : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000085.exe -> Backdoor.SdBot.bcg : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000118.exe -> Backdoor.SdBot.bcg : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0002195.exe -> Backdoor.SdBot.bcg : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0002218.exe -> Backdoor.SdBot.bcg : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\WINDOWS\system32\spooIsv.exe -> Backdoor.SdBot.bcg : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000021.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000093.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0000175.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001200.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001217.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{593D2B5E-D257-4333-AF6A-034677E6FEE8}\RP1\A0001293.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000032.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000068.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0000180.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\System Volume Information\_restore{5B60E834-F77F-47C5-AC3B-04E9F2D73063}\RP1\A0001439.exe -> Downloader.Agent.bca : Marqué en vue d'être supprimé au redémarrageErreur inconnue C:\1.vbs -> Downloader.Small.az : Marqué en vue d'être supprimé au redémarrageErreur inconnue :mozilla.63:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.64:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.105:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.38:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.12:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.21:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.22:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.23:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.24:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.6:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.8:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.9:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.39:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé. :mozilla.83:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Cookies\ali@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. :mozilla.20:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé. :mozilla.61:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Com : Nettoyé. :mozilla.68:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.69:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.70:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.22:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. :mozilla.26:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. :mozilla.52:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé. :mozilla.97:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé. :mozilla.15:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.16:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.17:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.18:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.19:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.23:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.25:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.27:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.28:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.35:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.36:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.37:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.38:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.40:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Cookies\ali@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.20:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. :mozilla.21:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. :mozilla.95:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. :mozilla.96:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé. :mozilla.30:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.31:C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Application Data\Mozilla\Firefox\Profiles\zlzmjz7d.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.33:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.34:C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Application Data\Mozilla\Firefox\Profiles\5yfyge3a.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\ali.ALI-VK6IXZHEWIN\Cookies\ali@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. Fin du rapport
  12. re, avg refuse de se mettre en marche et bug ,meme en mode sans echec du coup j'ai peur d'installer avast car celà m'obligerait certainement a tout reformater car j'ai toujours des pop up intempestifs type system doctor et winantivirus pro2006 .... alors penses tu que la voie est libre et que les virus les plus dangereux ont été supprimés?? si oui je me lance et retelecharge avast!!
  13. re Logfile of HijackThis v1.99.1 Scan saved at 20:54:48, on 07/01/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\spoolsc.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\TEMP\VRT2.tmp C:\Program Files\Opera\Opera.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\ali.ALI-0XJ2IFOMT2K\Bureau\scanner\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.ircer.pl:81/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Network Map Manager - Unknown owner - C:\WINDOWS\system3
  14. bonsoir voici le rapport Pocket Killbox version 2.0.0.648 Running on Windows XP as ali(Administrator) was started @ dimanche, janvier 07, 2007, 8:41 PM # 1 [Delete on Reboot] Path = C:\WINDOWS\system32\qommmmn.dll # 2 [Delete on Reboot] Path = C:\WINDOWS\system32\rqrrpop.dll # 3 [Delete on Reboot] Path = C:\WINDOWS\system32\aodyc.exe # 4 [Delete on Reboot] Path = C:\WINDOWS\system32\dgchr.exe # 5 [Delete on Reboot] Path = C:\WINDOWS\system32\hhgctdnr.exe # 6 [Delete on Reboot] Path = C:\WINDOWS\system32\hzzaht.exe # 7 [Delete on Reboot] Path = C:\WINDOWS\system32\mbmg.exe # 8 [Delete on Reboot] Path = C:\WINDOWS\system32\mqbhlpp.exe # 9 [Delete on Reboot] Path = C:\WINDOWS\system32\owuo.exe # 10 [Delete on Reboot] Path = C:\WINDOWS\system32\rgospqj.exe # 11 [Delete on Reboot] Path = C:\WINDOWS\system32\sljygjsp.exe # 12 [Delete on Reboot] Path = C:\WINDOWS\system32\tixtwssf.exe # 13 [Delete on Reboot] Path = C:\WINDOWS\system32\ujcyijy.exe # 14 [Delete on Reboot] Path = C:\WINDOWS\system32\uyitcesm.exe # 15 [Delete on Reboot] Path = C:\WINDOWS\system32\xdrfl.exe # 16 [Delete on Reboot] Path = C:\WINDOWS\system32\yxtjdw.exe I Rebooted @ 8:43:49 PM Killbox Closed(Exit) @ 8:43:49 PM __________________________________________________
×
×
  • Créer...