

five16
Membres-
Compteur de contenus
20 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par five16
-
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Salut, Alors j'ai cherché partout dans les accessoires, je n'ai pas du tout capture d'écran !!! Comme je n'ai pas le tableau que tu me fais voir, sur le mien tu peux faire une croix sur la touche du milieu elle n'xiste pas !! Je n'ai que exécuter ou annuler !! C'est peut-être une différence de version ??!! Ou alors y'a quelque chose qui m'a 'bouffé" des applications !! Ensuite, je ne sais pas si ça a de l'importance mais je ne télécharge pas avec IE mais avec mozilla. Je le trouve plus rapide et surtout avec IE au bout d'un certain temps d'utilisation il bug me dit 'ne répond plus" !! Voili voilou maintenant tout ça n'a peut-être aucune importance pour les manip que tu m'indiquais de faire plus tôt !! Y'a que toi qui pourras me dire. Bonne journée à toi et encore merci. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Re-salut, non je t'assure j'ai beau regarder (m'écarquiller les yeux) je n'ai pas de flèche (ou alors c'est que j'ai sérieusement besoin de lunettes, paraît que la vue baisse avec l'âge mais à ce point !!) je ne sais pas prendre de photo (comme tu as fait pour me montrer la procédure afin d'enregistrer sur le bureau) ça pourrait te prouver que je ne suis pas complètement bon sur ces bonnes paroles je vais laisser mes super manip, je m'y recolle demain bonne soirée à toi -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Re-salut, Beh écoute en ce qui concerne le téléchargement des outils sur le bureau, je vais encore paraître idiote (mais le ridicul ne tue pas, j'en suis la preuve vivante) mais avec la meilleure volonté je ne sais pas comment faire ! Je croyais d'ailleurs avoir réussi à bien faire preuve en est que non Voilà le processus de mes manip : - je clique sur ton lien AdwCleaner, - ensuite dans l'onglet concerné sur le bouton avec flèche verte que je crois être le bouton de téléchargement, - j'obtiens alors une fenêtre avec "enregistrer le fichier" ou "annuler" (j'ai pas d'autres choix, même pas de clics droits possibles), - je clique sur "enregistrer" ça m'envoie direct dans la fenêtre "téléchargements" - là je fais "ouvrir" mais c'est surement là que je commets une erreur explique-moi : -faut-il clic droit et "ouvrir le dossier contenant le fichier" -ensuite clic droit sur le dossier puis "envoyer vers" ou "ajouter au menu démarrer" je ne sais pas mais je n'ai guère d'autres possibilités... puis j'oubliais il y avait 2 parties au rapport, voici donc l'autre partie :Lien CJoint.com BCrpOnAA9Va "] Lien CJoint.com BCrpOnAA9Va [/url] Encore merki de ton aide. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Bonjour tomtom95, Merci pour tes encouragements, je reprends un peu confiance en mes capacités Donc j'ai procédé à l'installation de AdwCleaner (je me suis épatée) j'étais contente de moi, mais ça n'a pas duré car quand j'ai cliqué "suppression", ça a travaillé 10s environ puis ça m'a indiqué "ne répond plus" j'ai laissé un peu comme ça mais rien n'est venu !! Suite à ce petit message, je me suis dit "je vais réesayer" beh là ça a marché ! va savoir pourquoi ? Enfin toi tu auras peut-être la réponse moi je ne l'ai pas ! Je continue...et voilà le rapport Monsieur :Lien CJoint.com BCrnhAG72xs "] Lien CJoint.com BCrnhAG72xs [/url] la classe hein !! Bon pour la suite je m'y colle après mangé : vie de famille oblige, à plus. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Enchantée tomtom95, En tout premier lieu je te remercie de reprendre la suite de Apollo (je pensais être de nouveau livrée à moi même et là j'aurai surement fini par jeter le pc par la fenêtre !!) Je te remercie d'autant plus car si tu as lu un peu nos échanges avec Apollo t'as peut-être constaté que je suis un vrai "boulet", puis sinon beh maintenant tu le sais !! Ensuite je te félicite car tes explications sont super claires, super bien expliquées et présentées (même moi j'ai compris et réussi, enfin je crois, le verdict c'est toi qui l'auras !!) Donc au final, après les manip voici le lien demandé : Lien CJoint.com BCqkPROzyat J'ai jeté un oeil vite fait sur le rapport (qu'un seul, parce que toutes ces lignes me sont indigestes ) D'ailleurs éventuellement te serait-il possible de me dire les "trucs" dont je pourrais me débarrasser car je suppose que tout ne met pas indispensable (on reçoit tellement de "trucs" dont on ne veut pas en téléchargeant !!) puis ça prend de la place pour rien ! Un bon nettoyage de printemps,c'est bientôt de saison, puis ça fait du bien ! Tu as constaté également mon seuil de protection (comme je l'ai déjà dit à Apollo, j'ai le pack sécurité de sfr à 5€/mois) pas très efficace apparamment ! Apollo m'a aiguillé sur Kaspersky antivirus et K. Internet security sauf que je me demandais dois-je les acheter et les faire venir par la poste, ou les télécharger et dans ce cas sur quelle plate-forme (clubic, 01net,...)? Une autre petite question me trotte, faut-il que je désinstalle "launch" et "malwarebytes", enfin tu me diras ça plus tard, je suppose que ce n'est pas ce qui presse, doit y-avoir plus urgent !! Enfin, j'ai un autre souci, quand je m'occupe de visualiser mes photos j'ai "COM surrogate a cessé de fonctionner" qui apparaît, qu'est-ce que ça veut dire ?? Tu vois un vrai "boulet" !! Cordialement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Salut, Je suis désolée pour toi, et espére fortement que ce ne soit pas trop grave. Merci en tout cas de toute ton aide et de ta disponibilité, je te souhaite des jours meilleurs, et ne désespère pas de te retrouver un de ces jours ! Bon courage à toi et merci encore. Sincèrement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Salut, Non,non je n'ai pas encore déserté !! C'est juste que comme d'hab rien ne fonctionne avec moi !! Je t'explique, alors j'ai fait les manip indiquées (sauf que le scan "rapide" oulala chez moi c'est du très lent!! mais bon pas grave) après j'ai procédé à l'analyse complète beh comme tu me l'avais déjà suggérer, je l'ai laissé travailler toute la nuit pendant que je dodotais. Sauf que au petit matin tout était figé galère !! J'ai donc éteint "de force" (pas bien!) puis j'ai recommencé (encore pendant une journée). Là j'ai surveillé, beh tout c'est bien passé sauf que quand j'ai cliqué sur "enregistrer le rapport" j'ai eu direct un écran bleu (avec tout un laïus en anglais !!) qui a disparu en quelques secondes !! Et rien d'enregistré! Voilà où j'en suis snif dis-moi si je retente ou dis-moi si je m'y prends mal (c'est fort possible) ou dis-moi si on tente autre chose enfin dis-moi quelque chose sinon je ne sais pas ce que je vais faire (peut-être jeter le pc par la fenêtre ça marcherai mieux après ?!) Je te remercie sincèrement car je crois que tu n'auras pas eu pire boulet !!! MERCI de ton aide. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Salut, Bon alors comment dire : j'ai encore quelques petits soucis pour la manip que tu m'indiques, des détails, mais ça m'énerve !!!!!!!!!! pourtant j'ai l'impression de tout faire comme tu le décris. Alors tout d'abord est-ce normal de ne pas avoir accès internet en mode sans échec ? Ensuite le lien que tu me laisses m'envoie en premier sur ton site si je ne m'abuse (très chouette d'ailleurs et la combi aussi ! à moins que ce ne soit pas toi ?!) Sur ton site je trouve encore 2 liens (jusque là j'ai tout bon ?!) sauf que : www.kaspersky.com/antivirus-removal-tool-register m'oriente direct sur la page de téléchargement mais en anglais ! Je ne suis pas certaine de maitriser suffisamment !! www.kaspersky.com/antivirus-removal-tool?form=1 m'oriente sur une page de téléchargement sur laquelle on me donne la possibilité de prendre français mais le comble quand je choisis cette option et que je clique sur download RIEN ne se produit !!! Comme je ne plie pas devant l'adversité, j'ai fait des recherches pour trouver un autre moyen de télécharger ce logiciel dis moi ce que tu en penses : Télécharger Kaspersky Virus Removal Tool Sur ce, demain est un jour nouveau, j'espère surtout qu'il sera moins prise de tête qu'aujourd'hui ! Bonne soirée, à plus tard j'espère malgré mes galères ! -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Bon j'ai essayé plusieurs options mais rien ne fonctionne, usbfix bloque tjs à 14% la boite de dialoge marque "ne répond plus" le curseur est devenu le rond de chargement et ne fait que tourner, j'ai attendu, attendu,... attendu mais rien n'est venu, seulement quand j'ai voulu reprendre le controle de mon ordi toutes les commandes étaient bloquées alors j'ai éteint l'ordi par le bouton (oué je sais c'est pas bien au coin!) maintenant comme tu dis je pense qu'il va falloir utiliser un canon, mais pas ce soir parce que là je vais aller faire le canon jusque dans mon lit !! bonne soirée à toi et encore merci -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Re-salut, Désolée pour le temps écoulé, vie de famille oblige, les enfants sont couchés à nous 2 maintenant J'suis super fière de moi j'ai trouvé (mais galéré) comment faire apparaître une citation !! alors si t'en trouve dans toutes mes réponses t'inquiète ok cela signifie qu'il faut que je réponde par le biais que j'utilise actuellement et non pas que je fasse "réponse rapide" ou c'est encore que j'ai rien compris au film et là faut que tu m'aides ENCORE !! maintenant je fais la manip de suppression avec usbfix, en espérant que ça ne plante pas comme la fois précédente et je t'envoie les rapports, euh encore un petit oubli lors de la manip recherche usbfix je n'avais pas désactivé l'uac oups, faut refaire la manip en question ? Désolée j'suis un vrai boulet !!! -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Beh j'suis désolée mais je ne sais pas comment faire pour enregistrer et non pas exécuter (c'est demandé dans les boites de dialogues me semble non?)!!!!!!!! eureka j'ai bien décrypté et je crois être arrivée à mettre usbfix sur mon bureau youpi j'suis pas si nulle que ça !! Bien j'ai fait la manip avec delfix voici le rapport : # DelFix v8.8 - Rapport créé le 07/03/2012 à 16:49:56 # Mis à jour le 12/02/12 par Xplode # Système d'exploitation : Windows Vista Home Basic Service Pack 2 (32 bits) # Nom d'utilisateur : Béatrice - PC-DE-BÉATRICE (Administrateur) # Exécuté depuis : C:\Users\Béatrice\Downloads\delfix.exe # Option [suppression] ~~~~~~ Dossiers(s) ~~~~~~ Supprimé : C:\USBFix Supprimé : C:\Users\Béatrice\Desktop\RK_Quarantine ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\UsbFix2.txt Supprimé : C:\UsbFix3.txt Supprimé : C:\UsbFix4.txt Supprimé : C:\Users\Béatrice\Desktop\RKreport[1].txt Supprimé : C:\Users\Béatrice\Desktop\RKreport[2].txt Supprimé : C:\Users\Béatrice\Desktop\RKreport[3].txt Supprimé : C:\Users\Béatrice\Desktop\RKreport[4].txt Supprimé : C:\Users\Béatrice\Desktop\RKreport[5].txt Supprimé : C:\Users\Béatrice\Desktop\UsbFix - Raccourci.lnk Supprimé : C:\Users\Béatrice\Downloads\RogueKiller(1).exe Supprimé : C:\Users\Béatrice\Downloads\RogueKiller.exe Supprimé : C:\Users\Béatrice\Downloads\UsbFix(1).exe Supprimé : C:\Users\Béatrice\Downloads\UsbFix.exe ~~~~~~ Registre ~~~~~~ ~~~~~~ Autres ~~~~~~ -> Prefetch Vidé ************************* DelFix[s1].txt - [1196 octets] - [07/03/2012 16:49:56] ########## EOF - C:\DelFix[s1].txt - [1320 octets] ########## Puis je l'ai désinstallé. J'ai donc fait une recherche usbfix avec disque dur externe et appareil photo voici le rapport : ############################## | UsbFix V 7.083 | [Recherche] Utilisateur: Béatrice (Administrateur) # PC-DE-BÉATRICE Mis à jour le 03/03/2012 par El Desaparecido Lancé à 17:06:03 | 07/03/2012 Site Web: http://eldesaparecido.com'>http://eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.html'>http://eldesaparecido.com/upload.html Contact: contact@eldesaparecido.com PC: Hewlett-Packard (Compaq Presario CQ60 Notebook PC) (X86-based PC) # Notebook CPU: AMD Sempron SI-40 (2000) RAM -> [ Total : 1790 | Free : 958 ] BIOS: PhoenixBIOS 4.0 Release 6.1 BOOT: Normal boot OS: Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ (!) Disabled ] WU: Windows Update Service [ Enabled ] AS: Windows Defender [ (!) Disabled | Updated ] FW: Windows FireWall Service [ (!) Disabled ] C:\ (%systemdrive%) -> Disque fixe # 140 Go (75 Go libre(s) - 54%) [] # NTFS D:\ -> Disque fixe # 9 Go (1 Go libre(s) - 16%) [PRESARIO_RP] # NTFS E:\ -> CD-ROM G:\ -> Disque fixe # 233 Go (219 Go libre(s) - 94%) [VERBATIM] # FAT32 ################## | Processus Actif | C:\Windows\system32\csrss.exe (480) C:\Windows\system32\wininit.exe (528) C:\Windows\system32\csrss.exe (536) C:\Windows\system32\services.exe (576) C:\Windows\system32\lsass.exe (592) C:\Windows\system32\lsm.exe (600) C:\Windows\system32\svchost.exe (756) C:\Windows\system32\winlogon.exe (788) C:\Windows\system32\svchost.exe (868) C:\Windows\System32\svchost.exe (900) C:\Windows\System32\svchost.exe (960) C:\Windows\system32\svchost.exe (976) C:\Windows\system32\svchost.exe (1136) C:\Windows\system32\SLsvc.exe (1152) C:\Windows\system32\svchost.exe (1188) C:\Windows\system32\svchost.exe (1356) C:\Windows\system32\WLANExt.exe (1516) C:\Windows\System32\spoolsv.exe (1656) C:\Windows\system32\Dwm.exe (1700) C:\Windows\Explorer.EXE (1780) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (1856) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1904) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (1932) C:\Program Files\Bonjour\mDNSResponder.exe (1952) C:\Windows\system32\svchost.exe (1972) C:\Windows\System32\svchost.exe (1988) C:\Windows\system32\FsUsbExService.Exe (2028) C:\Windows\system32\svchost.exe (212) C:\Windows\System32\svchost.exe (436) C:\Windows\System32\svchost.exe (540) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2100) c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2112) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2136) C:\Windows\system32\svchost.exe (2164) C:\Windows\System32\svchost.exe (2196) C:\Windows\system32\SearchIndexer.exe (2280) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2320) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2612) C:\Windows\system32\taskeng.exe (2712) C:\Windows\system32\taskeng.exe (2932) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2968) C:\Windows\WindowsMobile\wmdc.exe (2976) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (2984) C:\Program Files\SweetIM\Messenger\SweetIM.exe (3008) C:\Program Files\Common Files\Java\Java Update\jusched.exe (3016) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3040) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (3048) C:\Program Files\Windows Media Player\wmpnscfg.exe (3056) C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe (3064) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3080) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac (3368) C:\Windows\system32\svchost.exe (3380) C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3532) C:\Program Files\Mozilla Firefox\firefox.exe (3752) C:\Program Files\Windows Media Player\wmpnetwk.exe (3884) C:\Windows\system32\svchost.exe (3484) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2892) C:\Program Files\Mozilla Firefox\plugin-container.exe (3036) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1288) C:\Windows\system32\wuauclt.exe (1052) C:\Windows\system32\NOTEPAD.EXE (2860) C:\Windows\system32\conime.exe (644) C:\UsbFix\Go.exe (3908) C:\Windows\system32\wbem\wmiprvse.exe (196) C:\Windows\system32\WUDFHost.exe (3396) C:\Windows\system32\taskeng.exe (1628) ################## | Éléments infectieux | Présent! C:\Users\BATRIC~1\AppData\Local\Temp\PicasaRestore.exe Présent! C:\Windows\Tasks\At1.job Présent! C:\Windows\Tasks\At2.job Présent! C:\Windows\Tasks\At3.job Présent! C:\Windows\Tasks\At4.job Présent! C:\Windows\Tasks\At5.job Présent! C:\Windows\Tasks\At6.job Présent! C:\Windows\Tasks\At7.job Présent! C:\Windows\Tasks\At8.job Présent! C:\Windows\Tasks\At9.job Présent! C:\Windows\Tasks\At10.job Présent! C:\Windows\Tasks\At11.job Présent! C:\Windows\Tasks\At12.job Présent! C:\Windows\Tasks\At13.job Présent! C:\Windows\Tasks\At14.job Présent! C:\Windows\Tasks\At15.job Présent! C:\Windows\Tasks\At16.job Présent! C:\Windows\Tasks\At17.job Présent! C:\Windows\Tasks\At18.job Présent! C:\Windows\Tasks\At19.job Présent! C:\Windows\Tasks\At20.job Présent! C:\Windows\Tasks\At21.job Présent! C:\Windows\Tasks\At22.job Présent! C:\Windows\Tasks\At23.job Présent! C:\Windows\Tasks\At24.job Présent! C:\Windows\Tasks\At25.job Présent! C:\Windows\Tasks\At26.job Présent! C:\Windows\Tasks\At27.job Présent! C:\Windows\Tasks\At28.job Présent! C:\Windows\Tasks\At29.job Présent! C:\Windows\Tasks\At30.job Présent! C:\Windows\Tasks\At31.job Présent! C:\Windows\Tasks\At32.job Présent! C:\Windows\Tasks\At33.job Présent! C:\Windows\Tasks\At34.job Présent! C:\Windows\Tasks\At35.job Présent! C:\Windows\Tasks\At36.job Présent! C:\Windows\Tasks\At37.job Présent! C:\Windows\Tasks\At38.job Présent! C:\Windows\Tasks\At39.job Présent! C:\Windows\Tasks\At40.job Présent! C:\Windows\Tasks\At41.job Présent! C:\Windows\Tasks\At42.job Présent! C:\Windows\Tasks\At43.job Présent! C:\Windows\Tasks\At44.job Présent! C:\Windows\Tasks\At45.job Présent! C:\Windows\Tasks\At46.job Présent! C:\Windows\Tasks\At47.job Présent! C:\Windows\Tasks\At48.job ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | Puis j'ai fait une autre recherche avec appareil photo et clé voici le rapport : ############################## | UsbFix V 7.083 | [Recherche] Utilisateur: Béatrice (Administrateur) # PC-DE-BÉATRICE Mis à jour le 03/03/2012 par El Desaparecido Lancé à 17:27:10 | 07/03/2012 Site Web: http://eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.html Contact: contact@eldesaparecido.com PC: Hewlett-Packard (Compaq Presario CQ60 Notebook PC) (X86-based PC) # Notebook CPU: AMD Sempron SI-40 (2000) RAM -> [ Total : 1790 | Free : 862 ] BIOS: PhoenixBIOS 4.0 Release 6.1 BOOT: Normal boot OS: Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ (!) Disabled ] WU: Windows Update Service [ Enabled ] AS: Windows Defender [ (!) Disabled | Updated ] FW: Windows FireWall Service [ (!) Disabled ] C:\ (%systemdrive%) -> Disque fixe # 140 Go (75 Go libre(s) - 54%) [] # NTFS D:\ -> Disque fixe # 9 Go (1 Go libre(s) - 16%) [PRESARIO_RP] # NTFS E:\ -> CD-ROM F:\ -> Disque amovible # 964 Mo (943 Mo libre(s) - 98%) [] # FAT ################## | Processus Actif | C:\Windows\system32\csrss.exe (480) C:\Windows\system32\wininit.exe (528) C:\Windows\system32\csrss.exe (536) C:\Windows\system32\services.exe (576) C:\Windows\system32\lsass.exe (592) C:\Windows\system32\lsm.exe (600) C:\Windows\system32\svchost.exe (756) C:\Windows\system32\winlogon.exe (788) C:\Windows\system32\svchost.exe (868) C:\Windows\System32\svchost.exe (900) C:\Windows\System32\svchost.exe (960) C:\Windows\system32\svchost.exe (976) C:\Windows\system32\svchost.exe (1136) C:\Windows\system32\SLsvc.exe (1152) C:\Windows\system32\svchost.exe (1188) C:\Windows\system32\svchost.exe (1356) C:\Windows\system32\WLANExt.exe (1516) C:\Windows\System32\spoolsv.exe (1656) C:\Windows\system32\Dwm.exe (1700) C:\Windows\Explorer.EXE (1780) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (1856) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1904) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (1932) C:\Program Files\Bonjour\mDNSResponder.exe (1952) C:\Windows\system32\svchost.exe (1972) C:\Windows\System32\svchost.exe (1988) C:\Windows\system32\FsUsbExService.Exe (2028) C:\Windows\system32\svchost.exe (212) C:\Windows\System32\svchost.exe (436) C:\Windows\System32\svchost.exe (540) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2100) c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2112) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2136) C:\Windows\system32\svchost.exe (2164) C:\Windows\System32\svchost.exe (2196) C:\Windows\system32\SearchIndexer.exe (2280) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2320) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2612) C:\Windows\system32\taskeng.exe (2712) C:\Windows\system32\taskeng.exe (2932) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2968) C:\Windows\WindowsMobile\wmdc.exe (2976) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (2984) C:\Program Files\SweetIM\Messenger\SweetIM.exe (3008) C:\Program Files\Common Files\Java\Java Update\jusched.exe (3016) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3040) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (3048) C:\Program Files\Windows Media Player\wmpnscfg.exe (3056) C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe (3064) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3080) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac (3368) C:\Windows\system32\svchost.exe (3380) C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3532) C:\Program Files\Mozilla Firefox\firefox.exe (3752) C:\Program Files\Windows Media Player\wmpnetwk.exe (3884) C:\Windows\system32\svchost.exe (3484) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (2892) C:\Program Files\Mozilla Firefox\plugin-container.exe (3036) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (1288) C:\Windows\system32\wuauclt.exe (1052) C:\Windows\system32\NOTEPAD.EXE (2860) C:\Windows\system32\conime.exe (644) C:\Windows\system32\NOTEPAD.EXE (3024) C:\Windows\system32\SearchProtocolHost.exe (2912) C:\Windows\system32\SearchFilterHost.exe (2276) C:\UsbFix\Go.exe (1448) C:\Windows\system32\wbem\wmiprvse.exe (2552) C:\Windows\system32\WUDFHost.exe (1912) ################## | Éléments infectieux | Présent! C:\Users\BATRIC~1\AppData\Local\Temp\PicasaRestore.exe Présent! C:\Windows\Tasks\At1.job Présent! C:\Windows\Tasks\At2.job Présent! C:\Windows\Tasks\At3.job Présent! C:\Windows\Tasks\At4.job Présent! C:\Windows\Tasks\At5.job Présent! C:\Windows\Tasks\At6.job Présent! C:\Windows\Tasks\At7.job Présent! C:\Windows\Tasks\At8.job Présent! C:\Windows\Tasks\At9.job Présent! C:\Windows\Tasks\At10.job Présent! C:\Windows\Tasks\At11.job Présent! C:\Windows\Tasks\At12.job Présent! C:\Windows\Tasks\At13.job Présent! C:\Windows\Tasks\At14.job Présent! C:\Windows\Tasks\At15.job Présent! C:\Windows\Tasks\At16.job Présent! C:\Windows\Tasks\At17.job Présent! C:\Windows\Tasks\At18.job Présent! C:\Windows\Tasks\At19.job Présent! C:\Windows\Tasks\At20.job Présent! C:\Windows\Tasks\At21.job Présent! C:\Windows\Tasks\At22.job Présent! C:\Windows\Tasks\At23.job Présent! C:\Windows\Tasks\At24.job Présent! C:\Windows\Tasks\At25.job Présent! C:\Windows\Tasks\At26.job Présent! C:\Windows\Tasks\At27.job Présent! C:\Windows\Tasks\At28.job Présent! C:\Windows\Tasks\At29.job Présent! C:\Windows\Tasks\At30.job Présent! C:\Windows\Tasks\At31.job Présent! C:\Windows\Tasks\At32.job Présent! C:\Windows\Tasks\At33.job Présent! C:\Windows\Tasks\At34.job Présent! C:\Windows\Tasks\At35.job Présent! C:\Windows\Tasks\At36.job Présent! C:\Windows\Tasks\At37.job Présent! C:\Windows\Tasks\At38.job Présent! C:\Windows\Tasks\At39.job Présent! C:\Windows\Tasks\At40.job Présent! C:\Windows\Tasks\At41.job Présent! C:\Windows\Tasks\At42.job Présent! C:\Windows\Tasks\At43.job Présent! C:\Windows\Tasks\At44.job Présent! C:\Windows\Tasks\At45.job Présent! C:\Windows\Tasks\At46.job Présent! C:\Windows\Tasks\At47.job Présent! C:\Windows\Tasks\At48.job ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | j'espère que j'ai fait ce qu'il fallait cette fois. Je te remercie encore et bonne soirée. Cordialement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
oups cela prouve mon degré d'ignorance en la matière Pour précision je trouve usbfix en faisant une recherche sur le menu démarrer, je double clique sur le fichier intitulé usbfix nsis installer, une boite compte d'utilisateur s'ouvre demandant l'autorisation,j'autorise et là j'obtiens une boite de dialogue de petite taille annotée usbfix par el desaparecido et dans le panneau de controle il y a : recherche; suppression; listing; vacciner; désinstaller; option; quitter; faire un don paypal. J'ai bien essayé à 2 reprises la manip de usb fix suppression ça ne veut pas fonctionner ça charge jusqu'à 14% puis ça marque ne répond plus et là plus rien ne répond, j'suis obligée d'éteindre l'ordi ! Je suppose que jusqu'ici c'est approximativement la même chose que tu me disais de faire ! Je ne comprends pas pourquoi ça ne veut pas fonctionner ! Au secours... -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Salut, Encore désolée pour ma désertion, je ne recommencerai plus !! Voilà je n'ai que 3 ports usb sur mon pc dont un pris par la souris, m'en reste 2, or j'ai l'imprimante, le disque externe, l'appareil photo, la clé... Faut-il que je fasse 1 manip avec les premiers cités, et 1 manip avec les 2 autres ? Merci. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Salut, Désolée pour le retard mais comme ça avait l'air d'aller mieux ce problème ne faisait plus parti de mes préoccupations !! Sauf que bien sur c'est de courte durée puisque mon pc re-présente des signes d'infection (super lent) Alors pour faire réponse à ton message précédent Apollo (et j'espère que tu voudras de nouveau me donner un coup de mains malgré ma longue absence!) : -le résident de MBAM ne me gêne pas -je n'ai que le pack sécurité à 5€/mois d'anciennement Neuf donc SFR maintenant (je pensais que cela suffisait!) mais en réfléchissant bien c'est peut-être pas assez performant et au final assez cher!! Donne moi ton avis STP -voici les rapports USBFIX : 1er rapport : ############################## | UsbFix V 7.081 | [Recherche] Utilisateur: Béatrice (Administrateur) # PC-DE-BÉATRICE Mis à jour le 05/02/2012 par El Desaparecido Lancé à 17:27:55 | 20/02/2012 Site Web: http://eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.html Contact: contact@eldesaparecido.com PC: Hewlett-Packard (Compaq Presario CQ60 Notebook PC) (X86-based PC) # Notebook CPU: AMD Sempron SI-40 (2000) RAM -> [ Total : 1790 | Free : 780 ] BIOS: PhoenixBIOS 4.0 Release 6.1 BOOT: Normal boot OS: Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ (!) Disabled ] WU: Windows Update Service [ Enabled ] AS: Windows Defender [ (!) Disabled | Updated ] FW: Windows FireWall Service [ (!) Disabled ] C:\ (%systemdrive%) -> Disque fixe # 140 Go (76 Go libre(s) - 54%) [] # NTFS D:\ -> Disque fixe # 9 Go (1 Go libre(s) - 16%) [PRESARIO_RP] # NTFS E:\ -> CD-ROM ################## | Processus Actif | C:\Windows\system32\csrss.exe (480) C:\Windows\system32\wininit.exe (528) C:\Windows\system32\csrss.exe (536) C:\Windows\system32\services.exe (576) C:\Windows\system32\lsass.exe (592) C:\Windows\system32\lsm.exe (600) C:\Windows\system32\svchost.exe (756) C:\Windows\system32\winlogon.exe (804) C:\Windows\system32\svchost.exe (876) C:\Windows\System32\svchost.exe (936) C:\Windows\System32\svchost.exe (964) C:\Windows\system32\svchost.exe (976) C:\Windows\system32\svchost.exe (1148) C:\Windows\system32\SLsvc.exe (1164) C:\Windows\system32\svchost.exe (1200) C:\Windows\system32\svchost.exe (1380) C:\Windows\system32\WLANExt.exe (1548) C:\Windows\System32\spoolsv.exe (1628) C:\Windows\system32\taskeng.exe (1644) C:\Windows\system32\Dwm.exe (1744) C:\Windows\Explorer.EXE (1812) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (1896) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1952) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (1976) C:\Program Files\Bonjour\mDNSResponder.exe (1988) C:\Windows\system32\svchost.exe (2008) C:\Windows\System32\svchost.exe (2024) C:\Windows\system32\FsUsbExService.Exe (208) C:\Windows\system32\svchost.exe (300) C:\Windows\System32\svchost.exe (652) C:\Windows\System32\svchost.exe (1112) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (1668) C:\Windows\WindowsMobile\wmdc.exe (1660) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (1736) C:\Program Files\SweetIM\Messenger\SweetIM.exe (1912) C:\Program Files\Common Files\Java\Java Update\jusched.exe (2016) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1332) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (2056) C:\Program Files\Windows Media Player\wmpnscfg.exe (2064) C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe (2072) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (2088) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE (2096) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2348) c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2388) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2428) C:\Windows\system32\svchost.exe (2456) C:\Windows\System32\svchost.exe (2488) C:\Windows\system32\SearchIndexer.exe (2528) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2592) C:\Windows\system32\taskeng.exe (3064) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac (3232) C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3272) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3644) C:\Windows\system32\svchost.exe (3768) C:\Program Files\Windows Media Player\wmpnetwk.exe (3792) C:\Program Files\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe (2356) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3132) C:\Windows\system32\svchost.exe (4068) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2868) C:\Program Files\Common Files\Java\Java Update\jucheck.exe (676) C:\Program Files\Windows Live\Contacts\wlcomm.exe (2744) C:\Program Files\Mozilla Firefox\firefox.exe (2268) C:\Program Files\Mozilla Firefox\plugin-container.exe (2272) C:\Windows\system32\wbem\wmiprvse.exe (1192) C:\Windows\system32\conime.exe (3824) C:\UsbFix\Go.exe (2940) C:\Windows\system32\WUDFHost.exe (2964) C:\Windows\System32\mobsync.exe (3056) ################## | Éléments infectieux | Présent! C:\Windows\Tasks\At1.job Présent! C:\Windows\Tasks\At2.job Présent! C:\Windows\Tasks\At3.job Présent! C:\Windows\Tasks\At4.job Présent! C:\Windows\Tasks\At5.job Présent! C:\Windows\Tasks\At6.job Présent! C:\Windows\Tasks\At7.job Présent! C:\Windows\Tasks\At8.job Présent! C:\Windows\Tasks\At9.job Présent! C:\Windows\Tasks\At10.job Présent! C:\Windows\Tasks\At11.job Présent! C:\Windows\Tasks\At12.job Présent! C:\Windows\Tasks\At13.job Présent! C:\Windows\Tasks\At14.job Présent! C:\Windows\Tasks\At15.job Présent! C:\Windows\Tasks\At16.job Présent! C:\Windows\Tasks\At17.job Présent! C:\Windows\Tasks\At18.job Présent! C:\Windows\Tasks\At19.job Présent! C:\Windows\Tasks\At20.job Présent! C:\Windows\Tasks\At21.job Présent! C:\Windows\Tasks\At22.job Présent! C:\Windows\Tasks\At23.job Présent! C:\Windows\Tasks\At24.job Présent! C:\Windows\Tasks\At25.job Présent! C:\Windows\Tasks\At26.job Présent! C:\Windows\Tasks\At27.job Présent! C:\Windows\Tasks\At28.job Présent! C:\Windows\Tasks\At29.job Présent! C:\Windows\Tasks\At30.job Présent! C:\Windows\Tasks\At31.job Présent! C:\Windows\Tasks\At32.job Présent! C:\Windows\Tasks\At33.job Présent! C:\Windows\Tasks\At34.job Présent! C:\Windows\Tasks\At35.job Présent! C:\Windows\Tasks\At36.job Présent! C:\Windows\Tasks\At37.job Présent! C:\Windows\Tasks\At38.job Présent! C:\Windows\Tasks\At39.job Présent! C:\Windows\Tasks\At40.job Présent! C:\Windows\Tasks\At41.job Présent! C:\Windows\Tasks\At42.job Présent! C:\Windows\Tasks\At43.job Présent! C:\Windows\Tasks\At44.job Présent! C:\Windows\Tasks\At45.job Présent! C:\Windows\Tasks\At46.job Présent! C:\Windows\Tasks\At47.job Présent! C:\Windows\Tasks\At48.job Présent! C:\user.js ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | 2ème rapport: ############################## | UsbFix V 7.081 | [Recherche] Utilisateur: Béatrice (Administrateur) # PC-DE-BÉATRICE Mis à jour le 05/02/2012 par El Desaparecido Lancé à 16:39:43 | 20/02/2012 Site Web: http://eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.html Contact: contact@eldesaparecido.com PC: Hewlett-Packard (Compaq Presario CQ60 Notebook PC) (X86-based PC) # Notebook CPU: AMD Sempron SI-40 (2000) RAM -> [ Total : 1790 | Free : 854 ] BIOS: PhoenixBIOS 4.0 Release 6.1 BOOT: Normal boot OS: Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ (!) Disabled ] WU: Windows Update Service [ Enabled ] AS: Windows Defender [ (!) Disabled | Updated ] FW: Windows FireWall Service [ (!) Disabled ] C:\ (%systemdrive%) -> Disque fixe # 140 Go (76 Go libre(s) - 54%) [] # NTFS D:\ -> Disque fixe # 9 Go (1 Go libre(s) - 16%) [PRESARIO_RP] # NTFS E:\ -> CD-ROM ################## | Processus Actif | C:\Windows\system32\csrss.exe (480) C:\Windows\system32\wininit.exe (528) C:\Windows\system32\csrss.exe (536) C:\Windows\system32\services.exe (576) C:\Windows\system32\lsass.exe (592) C:\Windows\system32\lsm.exe (600) C:\Windows\system32\svchost.exe (756) C:\Windows\system32\winlogon.exe (800) C:\Windows\system32\svchost.exe (872) C:\Windows\System32\svchost.exe (932) C:\Windows\System32\svchost.exe (960) C:\Windows\system32\svchost.exe (972) C:\Windows\system32\svchost.exe (1148) C:\Windows\system32\SLsvc.exe (1164) C:\Windows\system32\svchost.exe (1200) C:\Windows\system32\svchost.exe (1376) C:\Windows\system32\WLANExt.exe (1548) C:\Windows\System32\spoolsv.exe (1620) C:\Windows\system32\taskeng.exe (1628) C:\Windows\system32\Dwm.exe (1780) C:\Windows\Explorer.EXE (1832) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (1896) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1948) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (1976) C:\Program Files\Bonjour\mDNSResponder.exe (1996) C:\Windows\system32\svchost.exe (2016) C:\Windows\System32\svchost.exe (2032) C:\Windows\system32\FsUsbExService.Exe (244) C:\Windows\system32\svchost.exe (308) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (1892) C:\Windows\WindowsMobile\wmdc.exe (2028) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (116) C:\Program Files\SweetIM\Messenger\SweetIM.exe (968) C:\Program Files\Common Files\Java\Java Update\jusched.exe (2056) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (2080) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (2088) C:\Program Files\Windows Media Player\wmpnscfg.exe (2096) C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe (2104) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (2120) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE (2128) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2332) c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2372) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2412) C:\Windows\system32\svchost.exe (2440) C:\Windows\System32\svchost.exe (2480) C:\Windows\system32\SearchIndexer.exe (2556) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2624) C:\Windows\system32\taskeng.exe (3068) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac (3248) C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3268) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3648) C:\Windows\system32\svchost.exe (3788) C:\Program Files\Windows Media Player\wmpnetwk.exe (3816) C:\Program Files\Windows Live\Contacts\wlcomm.exe (3004) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3836) C:\Windows\system32\svchost.exe (3996) C:\Program Files\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe (2240) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (4068) C:\Program Files\Mozilla Firefox\firefox.exe (3380) C:\Program Files\Mozilla Firefox\plugin-container.exe (2620) C:\Windows\System32\svchost.exe (4108) C:\Windows\system32\SearchProtocolHost.exe (4624) C:\Windows\system32\SearchFilterHost.exe (1384) C:\UsbFix\Go.exe (5656) C:\Windows\system32\wbem\wmiprvse.exe (5860) ################## | Éléments infectieux | Présent! C:\Windows\Tasks\At1.job Présent! C:\Windows\Tasks\At2.job Présent! C:\Windows\Tasks\At3.job Présent! C:\Windows\Tasks\At4.job Présent! C:\Windows\Tasks\At5.job Présent! C:\Windows\Tasks\At6.job Présent! C:\Windows\Tasks\At7.job Présent! C:\Windows\Tasks\At8.job Présent! C:\Windows\Tasks\At9.job Présent! C:\Windows\Tasks\At10.job Présent! C:\Windows\Tasks\At11.job Présent! C:\Windows\Tasks\At12.job Présent! C:\Windows\Tasks\At13.job Présent! C:\Windows\Tasks\At14.job Présent! C:\Windows\Tasks\At15.job Présent! C:\Windows\Tasks\At16.job Présent! C:\Windows\Tasks\At17.job Présent! C:\Windows\Tasks\At18.job Présent! C:\Windows\Tasks\At19.job Présent! C:\Windows\Tasks\At20.job Présent! C:\Windows\Tasks\At21.job Présent! C:\Windows\Tasks\At22.job Présent! C:\Windows\Tasks\At23.job Présent! C:\Windows\Tasks\At24.job Présent! C:\Windows\Tasks\At25.job Présent! C:\Windows\Tasks\At26.job Présent! C:\Windows\Tasks\At27.job Présent! C:\Windows\Tasks\At28.job Présent! C:\Windows\Tasks\At29.job Présent! C:\Windows\Tasks\At30.job Présent! C:\Windows\Tasks\At31.job Présent! C:\Windows\Tasks\At32.job Présent! C:\Windows\Tasks\At33.job Présent! C:\Windows\Tasks\At34.job Présent! C:\Windows\Tasks\At35.job Présent! C:\Windows\Tasks\At36.job Présent! C:\Windows\Tasks\At37.job Présent! C:\Windows\Tasks\At38.job Présent! C:\Windows\Tasks\At39.job Présent! C:\Windows\Tasks\At40.job Présent! C:\Windows\Tasks\At41.job Présent! C:\Windows\Tasks\At42.job Présent! C:\Windows\Tasks\At43.job Présent! C:\Windows\Tasks\At44.job Présent! C:\Windows\Tasks\At45.job Présent! C:\Windows\Tasks\At46.job Présent! C:\Windows\Tasks\At47.job Présent! C:\Windows\Tasks\At48.job Présent! C:\user.js ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | 3eme rapport : ############################## | UsbFix V 7.081 | [Recherche] Utilisateur: Béatrice (Administrateur) # PC-DE-BÉATRICE Mis à jour le 05/02/2012 par El Desaparecido Lancé à 17:19:34 | 20/02/2012 Site Web: http://eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.html Contact: contact@eldesaparecido.com PC: Hewlett-Packard (Compaq Presario CQ60 Notebook PC) (X86-based PC) # Notebook CPU: AMD Sempron SI-40 (2000) RAM -> [ Total : 1790 | Free : 929 ] BIOS: PhoenixBIOS 4.0 Release 6.1 BOOT: Normal boot OS: Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ (!) Disabled ] WU: Windows Update Service [ Enabled ] AS: Windows Defender [ (!) Disabled | Updated ] FW: Windows FireWall Service [ (!) Disabled ] C:\ (%systemdrive%) -> Disque fixe # 140 Go (76 Go libre(s) - 54%) [] # NTFS D:\ -> Disque fixe # 9 Go (1 Go libre(s) - 16%) [PRESARIO_RP] # NTFS E:\ -> CD-ROM G:\ -> Disque fixe # 233 Go (219 Go libre(s) - 94%) [VERBATIM] # FAT32 ################## | Processus Actif | C:\Windows\system32\csrss.exe (480) C:\Windows\system32\wininit.exe (528) C:\Windows\system32\csrss.exe (536) C:\Windows\system32\services.exe (576) C:\Windows\system32\lsass.exe (592) C:\Windows\system32\lsm.exe (600) C:\Windows\system32\svchost.exe (756) C:\Windows\system32\winlogon.exe (804) C:\Windows\system32\svchost.exe (876) C:\Windows\System32\svchost.exe (936) C:\Windows\System32\svchost.exe (964) C:\Windows\system32\svchost.exe (976) C:\Windows\system32\svchost.exe (1148) C:\Windows\system32\SLsvc.exe (1164) C:\Windows\system32\svchost.exe (1200) C:\Windows\system32\svchost.exe (1380) C:\Windows\system32\WLANExt.exe (1548) C:\Windows\System32\spoolsv.exe (1628) C:\Windows\system32\taskeng.exe (1644) C:\Windows\system32\Dwm.exe (1744) C:\Windows\Explorer.EXE (1812) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (1896) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1952) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (1976) C:\Program Files\Bonjour\mDNSResponder.exe (1988) C:\Windows\system32\svchost.exe (2008) C:\Windows\System32\svchost.exe (2024) C:\Windows\system32\FsUsbExService.Exe (208) C:\Windows\system32\svchost.exe (300) C:\Windows\System32\svchost.exe (652) C:\Windows\System32\svchost.exe (1112) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (1668) C:\Windows\WindowsMobile\wmdc.exe (1660) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (1736) C:\Program Files\SweetIM\Messenger\SweetIM.exe (1912) C:\Program Files\Common Files\Java\Java Update\jusched.exe (2016) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1332) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (2056) C:\Program Files\Windows Media Player\wmpnscfg.exe (2064) C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe (2072) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (2088) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE (2096) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2348) c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2388) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2428) C:\Windows\system32\svchost.exe (2456) C:\Windows\System32\svchost.exe (2488) C:\Windows\system32\SearchIndexer.exe (2528) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2592) C:\Windows\system32\taskeng.exe (3064) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac (3232) C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3272) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3644) C:\Windows\system32\svchost.exe (3768) C:\Program Files\Windows Media Player\wmpnetwk.exe (3792) C:\Program Files\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe (2356) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3132) C:\Windows\system32\svchost.exe (4068) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2868) C:\Program Files\Common Files\Java\Java Update\jucheck.exe (676) C:\Program Files\Windows Live\Contacts\wlcomm.exe (2744) C:\Program Files\Mozilla Firefox\firefox.exe (2268) C:\Program Files\Mozilla Firefox\plugin-container.exe (2272) C:\UsbFix\Go.exe (2396) C:\Windows\system32\wbem\wmiprvse.exe (1192) ################## | Éléments infectieux | Présent! C:\Windows\Tasks\At1.job Présent! C:\Windows\Tasks\At2.job Présent! C:\Windows\Tasks\At3.job Présent! C:\Windows\Tasks\At4.job Présent! C:\Windows\Tasks\At5.job Présent! C:\Windows\Tasks\At6.job Présent! C:\Windows\Tasks\At7.job Présent! C:\Windows\Tasks\At8.job Présent! C:\Windows\Tasks\At9.job Présent! C:\Windows\Tasks\At10.job Présent! C:\Windows\Tasks\At11.job Présent! C:\Windows\Tasks\At12.job Présent! C:\Windows\Tasks\At13.job Présent! C:\Windows\Tasks\At14.job Présent! C:\Windows\Tasks\At15.job Présent! C:\Windows\Tasks\At16.job Présent! C:\Windows\Tasks\At17.job Présent! C:\Windows\Tasks\At18.job Présent! C:\Windows\Tasks\At19.job Présent! C:\Windows\Tasks\At20.job Présent! C:\Windows\Tasks\At21.job Présent! C:\Windows\Tasks\At22.job Présent! C:\Windows\Tasks\At23.job Présent! C:\Windows\Tasks\At24.job Présent! C:\Windows\Tasks\At25.job Présent! C:\Windows\Tasks\At26.job Présent! C:\Windows\Tasks\At27.job Présent! C:\Windows\Tasks\At28.job Présent! C:\Windows\Tasks\At29.job Présent! C:\Windows\Tasks\At30.job Présent! C:\Windows\Tasks\At31.job Présent! C:\Windows\Tasks\At32.job Présent! C:\Windows\Tasks\At33.job Présent! C:\Windows\Tasks\At34.job Présent! C:\Windows\Tasks\At35.job Présent! C:\Windows\Tasks\At36.job Présent! C:\Windows\Tasks\At37.job Présent! C:\Windows\Tasks\At38.job Présent! C:\Windows\Tasks\At39.job Présent! C:\Windows\Tasks\At40.job Présent! C:\Windows\Tasks\At41.job Présent! C:\Windows\Tasks\At42.job Présent! C:\Windows\Tasks\At43.job Présent! C:\Windows\Tasks\At44.job Présent! C:\Windows\Tasks\At45.job Présent! C:\Windows\Tasks\At46.job Présent! C:\Windows\Tasks\At47.job Présent! C:\Windows\Tasks\At48.job Présent! C:\user.js ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | 4eme rapport : ############################## | UsbFix V 7.081 | [Recherche] Utilisateur: Béatrice (Administrateur) # PC-DE-BÉATRICE Mis à jour le 05/02/2012 par El Desaparecido Lancé à 17:27:55 | 20/02/2012 Site Web: http://eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.html Contact: contact@eldesaparecido.com PC: Hewlett-Packard (Compaq Presario CQ60 Notebook PC) (X86-based PC) # Notebook CPU: AMD Sempron SI-40 (2000) RAM -> [ Total : 1790 | Free : 780 ] BIOS: PhoenixBIOS 4.0 Release 6.1 BOOT: Normal boot OS: Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2 WB: Windows Internet Explorer 9.0.8112.16421 SC: Security Center Service [ (!) Disabled ] WU: Windows Update Service [ Enabled ] AS: Windows Defender [ (!) Disabled | Updated ] FW: Windows FireWall Service [ (!) Disabled ] C:\ (%systemdrive%) -> Disque fixe # 140 Go (76 Go libre(s) - 54%) [] # NTFS D:\ -> Disque fixe # 9 Go (1 Go libre(s) - 16%) [PRESARIO_RP] # NTFS E:\ -> CD-ROM ################## | Processus Actif | C:\Windows\system32\csrss.exe (480) C:\Windows\system32\wininit.exe (528) C:\Windows\system32\csrss.exe (536) C:\Windows\system32\services.exe (576) C:\Windows\system32\lsass.exe (592) C:\Windows\system32\lsm.exe (600) C:\Windows\system32\svchost.exe (756) C:\Windows\system32\winlogon.exe (804) C:\Windows\system32\svchost.exe (876) C:\Windows\System32\svchost.exe (936) C:\Windows\System32\svchost.exe (964) C:\Windows\system32\svchost.exe (976) C:\Windows\system32\svchost.exe (1148) C:\Windows\system32\SLsvc.exe (1164) C:\Windows\system32\svchost.exe (1200) C:\Windows\system32\svchost.exe (1380) C:\Windows\system32\WLANExt.exe (1548) C:\Windows\System32\spoolsv.exe (1628) C:\Windows\system32\taskeng.exe (1644) C:\Windows\system32\Dwm.exe (1744) C:\Windows\Explorer.EXE (1812) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (1896) C:\Program Files\Microsoft\BingBar\SeaPort.EXE (1952) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (1976) C:\Program Files\Bonjour\mDNSResponder.exe (1988) C:\Windows\system32\svchost.exe (2008) C:\Windows\System32\svchost.exe (2024) C:\Windows\system32\FsUsbExService.Exe (208) C:\Windows\system32\svchost.exe (300) C:\Windows\System32\svchost.exe (652) C:\Windows\System32\svchost.exe (1112) C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (1668) C:\Windows\WindowsMobile\wmdc.exe (1660) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe (1736) C:\Program Files\SweetIM\Messenger\SweetIM.exe (1912) C:\Program Files\Common Files\Java\Java Update\jusched.exe (2016) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1332) C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (2056) C:\Program Files\Windows Media Player\wmpnscfg.exe (2064) C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe (2072) C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (2088) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVH.EXE (2096) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2348) c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (2388) c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (2428) C:\Windows\system32\svchost.exe (2456) C:\Windows\System32\svchost.exe (2488) C:\Windows\system32\SearchIndexer.exe (2528) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2592) C:\Windows\system32\taskeng.exe (3064) C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac (3232) C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3272) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3644) C:\Windows\system32\svchost.exe (3768) C:\Program Files\Windows Media Player\wmpnetwk.exe (3792) C:\Program Files\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe (2356) C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3132) C:\Windows\system32\svchost.exe (4068) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2868) C:\Program Files\Common Files\Java\Java Update\jucheck.exe (676) C:\Program Files\Windows Live\Contacts\wlcomm.exe (2744) C:\Program Files\Mozilla Firefox\firefox.exe (2268) C:\Program Files\Mozilla Firefox\plugin-container.exe (2272) C:\Windows\system32\wbem\wmiprvse.exe (1192) C:\Windows\system32\conime.exe (3824) C:\UsbFix\Go.exe (2940) C:\Windows\system32\WUDFHost.exe (2964) C:\Windows\System32\mobsync.exe (3056) ################## | Éléments infectieux | Présent! C:\Windows\Tasks\At1.job Présent! C:\Windows\Tasks\At2.job Présent! C:\Windows\Tasks\At3.job Présent! C:\Windows\Tasks\At4.job Présent! C:\Windows\Tasks\At5.job Présent! C:\Windows\Tasks\At6.job Présent! C:\Windows\Tasks\At7.job Présent! C:\Windows\Tasks\At8.job Présent! C:\Windows\Tasks\At9.job Présent! C:\Windows\Tasks\At10.job Présent! C:\Windows\Tasks\At11.job Présent! C:\Windows\Tasks\At12.job Présent! C:\Windows\Tasks\At13.job Présent! C:\Windows\Tasks\At14.job Présent! C:\Windows\Tasks\At15.job Présent! C:\Windows\Tasks\At16.job Présent! C:\Windows\Tasks\At17.job Présent! C:\Windows\Tasks\At18.job Présent! C:\Windows\Tasks\At19.job Présent! C:\Windows\Tasks\At20.job Présent! C:\Windows\Tasks\At21.job Présent! C:\Windows\Tasks\At22.job Présent! C:\Windows\Tasks\At23.job Présent! C:\Windows\Tasks\At24.job Présent! C:\Windows\Tasks\At25.job Présent! C:\Windows\Tasks\At26.job Présent! C:\Windows\Tasks\At27.job Présent! C:\Windows\Tasks\At28.job Présent! C:\Windows\Tasks\At29.job Présent! C:\Windows\Tasks\At30.job Présent! C:\Windows\Tasks\At31.job Présent! C:\Windows\Tasks\At32.job Présent! C:\Windows\Tasks\At33.job Présent! C:\Windows\Tasks\At34.job Présent! C:\Windows\Tasks\At35.job Présent! C:\Windows\Tasks\At36.job Présent! C:\Windows\Tasks\At37.job Présent! C:\Windows\Tasks\At38.job Présent! C:\Windows\Tasks\At39.job Présent! C:\Windows\Tasks\At40.job Présent! C:\Windows\Tasks\At41.job Présent! C:\Windows\Tasks\At42.job Présent! C:\Windows\Tasks\At43.job Présent! C:\Windows\Tasks\At44.job Présent! C:\Windows\Tasks\At45.job Présent! C:\Windows\Tasks\At46.job Présent! C:\Windows\Tasks\At47.job Présent! C:\Windows\Tasks\At48.job Présent! C:\user.js ################## | Registre | ################## | Mountpoints2 | ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | Voilà j'espère que tout ceci te sera utile, plus qu'à moi c'est certain, je te remercie et à très bientôt. Bonne aprem. Cordialement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Hello "Bill" Désolée j'suis encore super en retard et c'est le moindre de mes défauts Suite à ton dernier message, faut-il que je télécharge la "vraie" version de MBAM ou le version de démonstration suffit-elle ? Bien que je suppose que ça ne peut être que bénéfique pour la santé de mon pc que de l'avoir définitivement, non ? Depuis le temps il serait peut être utile que je relance un scan de MBAM avant de faire les dernières manip que tu m'indique dans ton message ? Car j'ai des notifications de mises en quarantaine par MBAM et des message d'erreur de internet explorer (a cessé de fonctionner) alors que je ne l'utilise pas !! Enfin voilà encore toutes ces questions !!! Il ne me reste qu'à te remercier encore de t'en préoccuper !! Mais j'espère qu'avec ton aide on va réussir à vaincre ces satanés virus, Let it be. Bien cordialement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Bonjour, En retard, désolée ! J'ai "essayé" de suivre et de faire ce que tu m'as demandé. A la fin de la manip, quand le pc m'a demandé d'être éteint puis rallumé, je l'ai fait ! Sauf que j'ai oublié de "copier coller" le rapport desuite Je me suis dit y'a peut-être moyen de récupérer alors j'ai vu rapports/logs dans Malewarebytes, y'en a 3 je te les transmets car je ne sais lesquels te seront utiles le 1er sur la liste, mbam-log-2012-01-30 (14-09-06): Malwarebytes Anti-Malware (Essai) 1.60.0.1800 www.malwarebytes.org Version de la base de données: v2012.01.30.02 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Béatrice :: PC-DE-BÉATRICE [administrateur] Protection: Activé 30/01/2012 14:09:06 mbam-log-2012-01-30 (14-09-06).txt Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 677332 Temps écoulé: 1 heure(s), 55 minute(s), 51 seconde(s) Processus mémoire détecté(s): 3 C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> 3096 -> Suppression au redémarrage. C:\Windows\Temp\hhqonl\setup.exe (Trojan.FakeMS) -> 6052 -> Suppression au redémarrage. C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (Adware.FreezeFrog) -> 2996 -> Suppression au redémarrage. Module(s) mémoire détecté(s): 1 C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSAHook.dll (Adware.FreezeFrog) -> Suppression au redémarrage. Clé(s) du Registre détectée(s): 19 HKLM\SYSTEM\CurrentControlSet\Services\AMService (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès. HKLM\SYSTEM\CurrentControlSet\Services\Smb (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès. HKLM\SYSTEM\CurrentControlSet\Services\WinSvc (Adware.Gibmedia) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab PDF Converter (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. HKCR\FREEzeFrogAx.Info (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. HKCR\FREEzeFrogAx.Info.1 (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\Winsudate (Adware.GibMedia) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\FREEZEFROGSA (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. HKLM\SYSTEM\CurrentControlSet\Services\BarDiscover Service (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 5 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|WinUsr (Adware.Gibmedia) -> Données: C:\Program Files\Winsudate\gibusr.exe -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Données: -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Données: a·¸+߬H»à¼À:›; -> Mis en quarantaine et supprimé avec succès. HKCU\Software\freezefrogsa|actionurl_current_version (Adware.FreezeFrog) -> Données: 799 -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|FREEzeFrogSA (Adware.FreezeFrog) -> Données: "C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe" -> Mis en quarantaine et supprimé avec succès. Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 12 C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Winsudate (Adware.Gibmedia) -> Suppression au redémarrage. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0} (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\QuestBrwSearch (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\QuestBrwSearch\QuestBrwSearch_deleted_ (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\FREEzeFrogSA (Adware.FreezeFrog) -> Suppression au redémarrage. C:\Program Files\FREEzeFrog\bin\1.0.670.0 (Adware.FreezeFrog) -> Suppression au redémarrage. Fichier(s) détecté(s): 42 C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSAHook.dll (Adware.FreezeFrog) -> Suppression au redémarrage. C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> Suppression au redémarrage. C:\Windows\Temp\hhqonl\setup.exe (Trojan.FakeMS) -> Suppression au redémarrage. C:\Windows\System32\drivers\smb.sys (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\BarDiscover\uninstall.exe (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\FoxTabPDFConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\FREEzeFrog\bin\1.0.670.0\LaunchHelp.dll (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\QuestBrwSearch\QuestBrwSearch_deleted_\questbrwsearch.dll (Adware.Agent.ZGen) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\xf9poa4vaz.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\QuestScan\questscan193.exe (Adware.Agent.ZGen) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\xf9poa4vaz.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\AppData\Local\Temp\orcnawmesx.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Desktop\RK_Quarantine\bne.exe.vir (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Desktop\RK_Quarantine\setup.exe.vir (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Desktop\RK_Quarantine\xf9poa4vaz.exe.vir (Spyware.Password) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Downloads\PDFConverterSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Downloads\VLCSetup(1).exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Downloads\VLCSetup(2).exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Downloads\VLCSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès. C:\Users\Béatrice\Downloads\XvidSetup.exe (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès. C:\Windows\Temp\xf9328C.tmp (Spyware.Password) -> Mis en quarantaine et supprimé avec succès. C:\Windows\Temp\iscnda\setup.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès. C:\Windows\winsxs\x86_microsoft-windows-nbsmb_31bf3856ad364e35_6.0.6002.18005_none_61560a3ff5180c84\smb.sys (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (Adware.FreezeFrog) -> Suppression au redémarrage. C:\ProgramData\BarDiscover\bardiscover133.exe (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\BarDiscover\bardiscover.dll (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\BarDiscover\bardiscover.exe (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome.manifest (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\install.rdf (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\QuestBrwSearch\QuestBrwSearch_deleted_\questbrwsearch.exe (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\FREEzeFrogSA\FREEzeFrogSA.dat (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\FREEzeFrogSA\FREEzeFrogSAAbout.mht (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\FREEzeFrogSA\FreezeFrogSAau.dat (Adware.FreezeFrog) -> Suppression au redémarrage. C:\ProgramData\FREEzeFrogSA\FREEzeFrogSAEULA.mht (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. C:\ProgramData\FREEzeFrogSA\FreezeFrogSA_kyf.dat (Adware.FreezeFrog) -> Suppression au redémarrage. C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogUninstaller.exe (Adware.FreezeFrog) -> Mis en quarantaine et supprimé avec succès. (fin) le 2nd sur la liste, protection-log-2012-01-30 : 2012/01/30 13:53:45 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting protection 2012/01/30 13:53:45 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Executing scheduled update: Daily 2012/01/30 13:53:48 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Database already up-to-date 2012/01/30 13:54:00 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Protection started successfully 2012/01/30 13:54:03 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting IP protection 2012/01/30 13:54:03 +0100 PC-DE-BÉATRICE Béatrice ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/01/30 13:54:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSAHook.dll Adware.FreezeFrog QUARANTINE 2012/01/30 13:54:28 +0100 PC-DE-BÉATRICE Béatrice ERROR Quarantine failed: DeleteFile failed with error code 5 2012/01/30 13:57:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSAHook.dll Adware.FreezeFrog DENY 2012/01/30 14:05:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Users\Béatrice\AppData\Local\bne.exe Trojan.ExeShell.Gen QUARANTINE 2012/01/30 14:06:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION c:\users\béatrice\appdata\local\bne.exe Trojan.ExeShell.Gen DENY 2012/01/30 14:07:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION c:\users\béatrice\appdata\local\bne.exe Trojan.ExeShell.Gen DENY 2012/01/30 14:15:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS QUARANTINE 2012/01/30 14:15:49 +0100 PC-DE-BÉATRICE Béatrice ERROR Quarantine failed: DeleteFile failed with error code 5 2012/01/30 14:16:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:16:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:16:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:16:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:16:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:16:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:16:50 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:16:50 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:17:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:18:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:18:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:18:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:18:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:18:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:19:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:19:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:19:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:19:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:20:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:20:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:20:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:20:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:20:54 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:21:09 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:21:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:21:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:21:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:22:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:22:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:22:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:22:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:22:56 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:23:11 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:23:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:23:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:23:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:24:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:24:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:24:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:24:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:24:58 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:25:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:25:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:25:43 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:25:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:26:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:26:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:26:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:26:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:27:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:27:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:27:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:27:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:28:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:28:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:28:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:28:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:28:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:29:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:29:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:29:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:29:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:30:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:30:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:30:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:30:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:30:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:31:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:31:19 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:31:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:31:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:32:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:32:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:32:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:32:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:32:50 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:33:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:33:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:33:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:33:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:34:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:34:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:34:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:34:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:34:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:35:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:35:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:35:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:35:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:36:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:36:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:36:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:36:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:36:54 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:37:09 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:37:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:37:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:37:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:38:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:38:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:38:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:38:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:38:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:39:11 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:39:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:39:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:39:56 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:40:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:40:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:40:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:40:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:40:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:41:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:41:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:41:43 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:41:58 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:42:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:42:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:42:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:42:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:42:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:43:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:43:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:43:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:44:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:44:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:44:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:44:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:44:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:45:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:45:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:45:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:45:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:46:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:46:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:46:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:46:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:46:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:47:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:47:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:47:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:47:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:48:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:48:19 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:48:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:48:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:48:50 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:49:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:49:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:49:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:49:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:50:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:50:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:50:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:50:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:50:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:51:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:51:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:51:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:51:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:52:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:52:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:52:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:52:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:52:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:53:09 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:53:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:53:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:53:54 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:54:09 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:54:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:54:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:54:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:54:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:55:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:55:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:55:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:55:56 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:56:11 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:56:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:56:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:56:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:56:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:57:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:57:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:57:19 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:57:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:57:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:57:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:57:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:58:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:58:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:58:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:58:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:58:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:58:43 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:58:58 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:59:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:59:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:59:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 14:59:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:00:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:00:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:00:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:00:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:00:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:01:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:01:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:01:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:01:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:02:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:02:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:02:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:02:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:02:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:03:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:03:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:03:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:03:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:04:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:04:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:04:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:04:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:04:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:05:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:05:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:05:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:05:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:06:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:06:19 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:06:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:06:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:06:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:07:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:07:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:07:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:07:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:08:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:08:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:08:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:08:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:08:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:09:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:09:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:09:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:09:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:10:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:10:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:10:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:10:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:10:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:11:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:11:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:11:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:11:54 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:12:09 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:12:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:12:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:12:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:12:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:13:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:13:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:13:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:13:56 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:14:11 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:14:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:14:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:14:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:14:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:15:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:15:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:15:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:15:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:15:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:15:58 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:16:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:16:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:16:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:16:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:17:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:17:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:17:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:17:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:18:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:18:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:18:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:18:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:19:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:19:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:19:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:19:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:19:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:20:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:20:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:20:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:20:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:21:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:21:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:21:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:21:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:21:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:22:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:22:19 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:22:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:22:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:23:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:23:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:23:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:23:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:23:50 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:24:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:24:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:24:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:24:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:25:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:25:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:25:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:25:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:25:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:26:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:26:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:26:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:26:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:27:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:27:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:27:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:27:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:27:54 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:28:09 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:28:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:28:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:28:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:29:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:29:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:29:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:29:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:29:56 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:30:11 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:30:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:30:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:30:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:31:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:31:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:31:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:31:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:31:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:32:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:32:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:32:43 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:32:58 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:33:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:33:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:33:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:33:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:33:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:34:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:34:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:34:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:35:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:35:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:35:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:35:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:35:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:36:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:36:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:36:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:36:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:37:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:37:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:37:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:37:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:37:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:38:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:38:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:38:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:38:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:39:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:39:19 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:39:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:39:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:39:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:40:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:40:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:40:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:40:50 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:41:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:41:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:41:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:41:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:41:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:42:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:42:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:42:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:42:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:43:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:43:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:43:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:43:38 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:43:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:44:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:44:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:44:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:44:54 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:45:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:45:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:45:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:45:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:45:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:46:11 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:46:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:46:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:46:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:47:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:47:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:47:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:47:43 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:47:58 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:48:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:48:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:48:43 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:48:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:49:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:49:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:49:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:49:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:50:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:50:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:50:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:50:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:51:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:51:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:51:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:51:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:51:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:52:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:52:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:52:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:52:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:53:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:53:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:53:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:53:49 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:53:51 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:54:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:54:20 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:54:35 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:54:50 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:55:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:55:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:55:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:55:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:55:52 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:56:07 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:56:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:56:37 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:56:53 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:57:08 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:57:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:57:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:57:54 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:57:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:58:09 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:58:24 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:58:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:58:55 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:59:10 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:59:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:59:41 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:59:56 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 15:59:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:00:11 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:00:27 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:00:42 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:00:57 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:01:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:01:28 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:01:43 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:01:58 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:01:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:02:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:02:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:02:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:02:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:03:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:03:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:03:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:04:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:04:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:04:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:04:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:04:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:05:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:05:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:05:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:05:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:06:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:06:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:06:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:06:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:06:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:07:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:07:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:07:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:07:48 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:08:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:08:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:08:19 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:08:34 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:08:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog QUARANTINE 2012/01/30 16:08:59 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:08:59 +0100 PC-DE-BÉATRICE Béatrice ERROR Quarantine failed: DeleteFile failed with error code 5 2012/01/30 16:09:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:09:29 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:09:44 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:10:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:10:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:10:15 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:10:30 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:10:45 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:11:00 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:11:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:11:22 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:11:31 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:11:36 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:11:39 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:11:40 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:11:46 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:12:01 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:12:04 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:05 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:12 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:13 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:14 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:16 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:12:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:12:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:25 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:26 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:12:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:12:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:13:02 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:13:17 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:13:32 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:13:47 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:14:03 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:14:06 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:14:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:14:18 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS DENY 2012/01/30 16:14:21 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:14:23 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe Adware.FreezeFrog DENY 2012/01/30 16:14:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS ALLOW 2012/01/30 16:14:33 +0100 PC-DE-BÉATRICE Béatrice DETECTION C:\Windows\Temp\hhqonl\setup.exe Trojan.FakeMS ALLOW 2012/01/30 16:22:22 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting protection 2012/01/30 16:22:33 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Protection started successfully 2012/01/30 16:22:36 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting IP protection 2012/01/30 16:22:36 +0100 PC-DE-BÉATRICE Béatrice ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 le 3eme sur la liste, protection-log-3012-01-31 : 2012/01/31 06:41:35 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting protection 2012/01/31 06:41:41 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Protection started successfully 2012/01/31 06:41:44 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting IP protection 2012/01/31 06:41:44 +0100 PC-DE-BÉATRICE Béatrice ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/01/31 07:02:01 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting protection 2012/01/31 07:02:07 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Protection started successfully 2012/01/31 07:02:10 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting IP protection 2012/01/31 07:02:10 +0100 PC-DE-BÉATRICE Béatrice ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/01/31 12:22:52 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Executing scheduled update: Daily 2012/01/31 12:23:42 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting database refresh 2012/01/31 12:23:42 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Scheduled update executed successfully: database updated from version v2012.01.30.02 to version v2012.01.31.04 2012/01/31 12:24:07 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Database refreshed successfully 2012/01/31 15:59:25 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Starting database refresh 2012/01/31 15:59:55 +0100 PC-DE-BÉATRICE Béatrice MESSAGE Database refreshed successfully Voilà inutile de te préciser que je n'y comprends strictement RIEN .... Dernière petite précision, tu dis de connecter les supports amovibles cela comprend les disques durs externes j'en suis à peu près sure mais les appareils photo, les téléphones aussi ? Enfin si tel est le cas je n'ai pas eu assez d'emplacement usb pour tout faire en même temps, faut-il que je relance une expertise ? Je pose ces questions au risque de paraître complètement NULLE! Bon début de soirée. Merci. Bien cordialement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Salut, Je vais essayer de faire de mon mieux pour faire les manip que tu m'indiques, alors voilà : Premier rapport après le scan: RogueKiller V7.0.1 [28/01/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/45) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur: Béatrice [Droits d'admin] Mode: Recherche -- Date : 29/01/2012 21:20:41 ¤¤¤ Processus malicieux: 6 ¤¤¤ [sUSP PATH] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] [sUSP PATH] xf9poa4vaz.exe -- C:\Users\Béatrice\xf9poa4vaz.exe -> KILLED [TermProc] [sVCHOST] svchost.exe -- Path not found -> KILLED [TermProc] [sVCHOST] svchost.exe -- C:\Windows\system32\svchost.exe -> KILLED [TermProc] [sUSP PATH] setup.exe -- C:\Windows\TEMP\hhqonl\setup.exe -> KILLED [TermProc] [RESIDUE] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] ¤¤¤ Entrees de registre: 9 ¤¤¤ [sUSP PATH] HKCU\[...]\Run : xf9poa4vaz (C:\Users\Béatrice\xf9poa4vaz.exe) -> FOUND [sUSP PATH] HKLM\[...]\Run : BarDiscover Service ("C:\ProgramData\BarDiscover\bardiscover133.exe" "C:\Program Files\BarDiscover\bardiscover.dll" ybjtxtgul) -> FOUND [sUSP PATH] HKLM\[...]\Run : xf9poa4vaz (C:\ProgramData\xf9poa4vaz.exe) -> FOUND [sUSP PATH] HKUS\S-1-5-21-3406931045-2847150304-316314828-1000[...]\Run : xf9poa4vaz (C:\Users\Béatrice\xf9poa4vaz.exe) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND [FILEASSO] HKCR\.exe : (sno) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: +++++ --- User --- [MBR] dfcbcae4756ffb1d202161186cd08633 [bSP] f63c2147160b57796f0b8b3f56bb8b0d : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 150646 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 294232064 | Size: 9391 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[4].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt Voici le rapport après la suppression : RogueKiller V7.0.1 [28/01/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/45) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode normal Utilisateur: Béatrice [Droits d'admin] Mode: Suppression -- Date : 29/01/2012 21:28:28 ¤¤¤ Processus malicieux: 7 ¤¤¤ [sUSP PATH] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] [sUSP PATH] xf9poa4vaz.exe -- C:\Users\Béatrice\xf9poa4vaz.exe -> KILLED [TermProc] [sVCHOST] svchost.exe -- Path not found -> KILLED [TermProc] [sVCHOST] svchost.exe -- C:\Windows\system32\svchost.exe -> KILLED [TermProc] [sUSP PATH] setup.exe -- C:\Windows\TEMP\hhqonl\setup.exe -> KILLED [TermProc] [RESIDUE] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] [RESIDUE] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] ¤¤¤ Entrees de registre: 8 ¤¤¤ [sUSP PATH] HKCU\[...]\Run : xf9poa4vaz (C:\Users\Béatrice\xf9poa4vaz.exe) -> DELETED [sUSP PATH] HKLM\[...]\Run : BarDiscover Service ("C:\ProgramData\BarDiscover\bardiscover133.exe" "C:\Program Files\BarDiscover\bardiscover.dll" ybjtxtgul) -> DELETED [sUSP PATH] HKLM\[...]\Run : xf9poa4vaz (C:\ProgramData\xf9poa4vaz.exe) -> DELETED [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0) [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0) [FILEASSO] HKCR\.exe : (sno) -> REPLACED (exefile) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: +++++ --- User --- [MBR] dfcbcae4756ffb1d202161186cd08633 [bSP] f63c2147160b57796f0b8b3f56bb8b0d : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 150646 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 294232064 | Size: 9391 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[5].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt Est-ce que c'est ce que tu attendais ? Dois-je quand même télécharger Malwarebytes' Anti-Malware (MBAM)? Je te remercie encore pour le temps que tu nous consacre. Bonne fin de soirée dans l'attente de te lire. Bien cordialement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Re, Message faisant suite à l'avant dernier, Désolée mais je ne comprends pas quand tu dis : -relance l'outil (je suppose que tu parles de RogueKiller ?!) Fallait-il que je clique sur scan ? J'ai cliqué (sans grande conviction sur ma manip) en voici le rapport (peut-être le même que le précédent, j'y connais rien): RogueKiller V7.0.1 [28/01/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/45) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode sans echec avec prise en charge reseau Utilisateur: Béatrice [Droits d'admin] Mode: Recherche -- Date : 28/01/2012 23:42:19 ¤¤¤ Processus malicieux: 2 ¤¤¤ [sUSP PATH] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] [RESIDUE] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] ¤¤¤ Entrees de registre: 9 ¤¤¤ [sUSP PATH] HKCU\[...]\Run : xf9poa4vaz (C:\Users\Béatrice\xf9poa4vaz.exe) -> FOUND [sUSP PATH] HKLM\[...]\Run : BarDiscover Service ("C:\ProgramData\BarDiscover\bardiscover133.exe" "C:\Program Files\BarDiscover\bardiscover.dll" ybjtxtgul) -> FOUND [sUSP PATH] HKLM\[...]\Run : xf9poa4vaz (C:\ProgramData\xf9poa4vaz.exe) -> FOUND [sUSP PATH] HKUS\S-1-5-21-3406931045-2847150304-316314828-1000[...]\Run : xf9poa4vaz (C:\Users\Béatrice\xf9poa4vaz.exe) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND [FILEASSO] HKCR\.exe : (sno) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [NON CHARGE] ¤¤¤ ¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: +++++ --- User --- [MBR] dfcbcae4756ffb1d202161186cd08633 [bSP] f63c2147160b57796f0b8b3f56bb8b0d : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 150646 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 294232064 | Size: 9391 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[2].txt >> RKreport[1].txt ; RKreport[2].txt Ensuite tu précises : -choisis le mode 2 ,nulle part je vois mode 2 ??? ou alors c'est que je suis vraiment nulle ?! Y'a du taf, n'est-ce pas, sur l'ordi surement, sur la proprio encore plus... Sur ces bonnes paroles je te remercie pour le temps que tu nous consacres (à moi et aux autres). Pour ce soir je vais céder ma place à d'autres, moi je pars dans les bras de morphée car les enfants demain ne chercheront pas à savoir si l'ordi est en panne !!! J'espère simplement pouvoir me reconnecter et suivre assidument tes conseils ! A demain (j'espère). Bien cordialement. -
Je crois être infectée par un trojan
five16 a répondu à un(e) sujet de five16 dans Analyses et éradication malwares
Bonsoir, Je suis désolée pour ma réponse tardive. Je crois que la santé de mon pc s'aggrave car je vous fais réponse en mode sans échec !! Quand je lance mon pc je tombe direct sur la fenêtre Vista Home Security (entre autres) et lorsque je ferme toutes les boites je n'ai plus qu'un écran orange ?! En attendant de vos nouvelles voici le rapport (bien que je ne sache pas réellement si j'ai fait la bonne manip !) RogueKiller V7.0.1 [28/01/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/45) Blog: tigzy-RK Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version Demarrage : Mode sans echec avec prise en charge reseau Utilisateur: Béatrice [Droits d'admin] Mode: Recherche -- Date : 28/01/2012 22:17:15 ¤¤¤ Processus malicieux: 1 ¤¤¤ [sUSP PATH] bne.exe -- C:\Users\Béatrice\AppData\Local\bne.exe -> KILLED [TermProc] ¤¤¤ Entrees de registre: 9 ¤¤¤ [sUSP PATH] HKCU\[...]\Run : xf9poa4vaz (C:\Users\Béatrice\xf9poa4vaz.exe) -> FOUND [sUSP PATH] HKLM\[...]\Run : BarDiscover Service ("C:\ProgramData\BarDiscover\bardiscover133.exe" "C:\Program Files\BarDiscover\bardiscover.dll" ybjtxtgul) -> FOUND [sUSP PATH] HKLM\[...]\Run : xf9poa4vaz (C:\ProgramData\xf9poa4vaz.exe) -> FOUND [sUSP PATH] HKUS\S-1-5-21-3406931045-2847150304-316314828-1000[...]\Run : xf9poa4vaz (C:\Users\Béatrice\xf9poa4vaz.exe) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND [FILEASSO] HKCR\.exe : (sno) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [NON CHARGE] ¤¤¤ ¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: +++++ --- User --- [MBR] dfcbcae4756ffb1d202161186cd08633 [bSP] f63c2147160b57796f0b8b3f56bb8b0d : HP tatooed MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 150646 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 294232064 | Size: 9391 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[1].txt >> RKreport[1].txt Voilà je vous remercie, bonne soirée. Cordialement. -
Bonjour, J'ai essayé de restaurer mon système mais je ne parviens pas jusqu'aux commandes. Des boîtes s'ouvrent sous le nom Vista Home Security 2012 - Unregistred version. Là on me fait état de mon ordinateur "infecté", et quand je clique sur remove all (oui c'est en anglais), je tombe sur une nouvelle boîte qui me dit (toujours en anglais donc quelques difficultés à tout comprendre) tout ce que la version "registered" m'apporterait. Quand pour continuer je clique sur "purchase full version", ô surprise je suis redirigée sur Internet Explorer (j'utilise Firefox), et là on m'invite à laisser mon numéro de carte bleue afin d'être protégée 1 an pour la modique somme de 59.95€ (et c'est le minimum). Je n'ai bien évidemment pas laissé mon numéro de carte, mais je n'ai pas non plus d'autres solutions que de faire appel à vos services (gratuits lol mais fort sympathiques), car je n'ai plus beaucoup de commandes auxquelles je peux encore avoir accès ! Depuis peu j'ai aussi le message xf9poa4vaz.exe ? Des boîtes de dialogues apparaissent aussi de façon aléatoire. J'ai fait un petit tour sur votre site avant de poster mon propre message. J'ai essayé de télécharger Antivir sans succès car j'ai un message d'erreur. J'ai mis à jour Internet Explorer. Et maintenant... Voilà j'attends que quelqu'un me dise quoi faire ? Car je suis loin – très loin – d'être une experte ! Merci beaucoup de votre attention et de votre éventuel coup de main. Bonne soirée, cordialement.