Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour tout le monde,

 

j'ai un petit souci avec ma souris, elle en fait des siennes depuis quelques jours. En fait, le problème est tout simple quelques minutes (5 à 15) après le démarrage, elle se bloque et ne répond plus.De plus, de tps en tps (rarement) elle se met à faire tte sorte de chose: des fenetres qui se réduisent ttes seules, les barre soutils changent d'emplacement.. J'ai fait une analyse antivirus avec avast! mais ça n'a pas réglé le problème. J'ai donc pensé à un malware. Je poste le rapport hijackthis si ça peut aider à résoudre le problème.

 

Logfile of HijackThis v1.99.1

Scan saved at 23:00:51, on 01/09/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\autoclk.exe

C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe

C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\WINDOWS\system32\temp1.exe

C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe

C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\cmd.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\Documents and Settings\Squalli\Mes documents\HijackThis.exe

C:\Documents and Settings\Squalli\Bureau\Nouveau dossier\DiagHelp\swreg.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [autoclk] autoclk.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab

O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab

O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{3F2387D6-8C9E-4BED-B5C8-E0C91AD79AF5}: NameServer = 212.217.1.4 212.217.0.14

O17 - HKLM\System\CS1\Services\Tcpip\..\{3F2387D6-8C9E-4BED-B5C8-E0C91AD79AF5}: NameServer = 212.217.1.4 212.217.0.14

O17 - HKLM\System\CS2\Services\Tcpip\..\{3F2387D6-8C9E-4BED-B5C8-E0C91AD79AF5}: NameServer = 212.217.1.4 212.217.0.14

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Modifié par sh.omar

Posté(e)

salut et bienvenue :P

 

Le pc est infecté: on va scanner ton pc avec AVG AS afin de nettoyer ca.

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Problème de souris (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.
  • Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"
  • Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.

Étape 1:

 

Redémarre le PC, impérativement en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur [Entrée]

 

Étape 2:

 

Double-clique sur ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 3:

  • Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.
  • AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit.
  • Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
  • Redémarre ton ordi en mode Normal.

.

Étape 4:

 

Redémarre normalement et stp poste :

 

- un nouveau rapport hijackthis

- le rapport de Avg AS.

 

@+

Posté(e)

D'abord, merci d'avoir pris la peine de me répondre .

 

Ensuite, j'ai suivi toute la procédure et tout s'est passé comme prévu sans complications.

 

Enfin, voici les 2 rapports demandés :

 

hijack this :

 

Logfile of HijackThis v1.99.1

Scan saved at 23:08:57, on 02/09/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\WINDOWS\autoclk.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe

C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

C:\Documents and Settings\Squalli\Mes documents\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [autoclk] autoclk.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab

O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab

O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{3F2387D6-8C9E-4BED-B5C8-E0C91AD79AF5}: NameServer = 212.217.1.4 212.217.0.14

O17 - HKLM\System\CS1\Services\Tcpip\..\{3F2387D6-8C9E-4BED-B5C8-E0C91AD79AF5}: NameServer = 212.217.1.4 212.217.0.14

O17 - HKLM\System\CS2\Services\Tcpip\..\{3F2387D6-8C9E-4BED-B5C8-E0C91AD79AF5}: NameServer = 212.217.1.4 212.217.0.14

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

 

Avg AS :

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 22:59:17 02/09/2007

 

+ Résultat de l'analyse:

 

 

 

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP373\A0206506.exe -> Adware.Agent : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP373\A0206511.sys -> Adware.Agent : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP373\A0206514.exe -> Adware.Agent : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0218540.dll -> Adware.BHO : Ignoré.

C:\RECYCLER\S-1-5-21-776561741-1547161642-725345543-500\Dc1\BraveSentry0.dll -> Adware.BraveSentry : Ignoré.

C:\RECYCLER\S-1-5-21-776561741-1547161642-725345543-500\Dc1\BraveSentry2.dll -> Adware.BraveSentry : Ignoré.

C:\RECYCLER\S-1-5-21-776561741-1547161642-725345543-500\Dc1\BraveSentry3.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194339.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194340.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194341.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194342.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203469.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203470.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203471.dll -> Adware.BraveSentry : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203472.dll -> Adware.BraveSentry : Ignoré.

C:\RECYCLER\S-1-5-21-776561741-1547161642-725345543-500\Dc1\BraveSentry0.bs -> Adware.MrAntispy : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP366\A0194199.ini -> Adware.Qworke : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0217560.exe -> Adware.Softomate : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203509.exe -> Adware.SpyLocked : Ignoré.

C:\RECYCLER\S-1-5-21-776561741-1547161642-725345543-500\Dc1\BraveSentry.exe -> Adware.SpySheriff : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP367\A0194225.exe -> Adware.SpySheriff : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203467.exe -> Adware.SpySheriff : Ignoré.

C:\Program Files\PpStream Fr\PSNetwork.dll -> Adware.Wsear : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215599.dll -> Adware.Zango : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0206535.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0207532.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0208532.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0209533.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210533.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0211535.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212534.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213536.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214534.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215533.dll -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216538.exe -> Backdoor.Agent.alp : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204483.sys -> Backdoor.Bulknet : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210551.sys -> Backdoor.Bulknet : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0211547.sys -> Backdoor.Bulknet : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212552.sys -> Backdoor.Bulknet : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213551.sys -> Backdoor.Bulknet : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214556.sys -> Backdoor.Bulknet : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205495.exe -> Backdoor.SdBot.baa : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0020882.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0020883.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0021850.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0021866.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP105\A0021997.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP107\A0022127.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP107\A0022174.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP108\A0022258.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP109\A0022350.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP109\A0022361.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP110\A0022417.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP110\A0023417.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP111\A0023461.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP111\A0023486.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0023519.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0024519.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0025519.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0025545.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP113\A0025579.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP115\A0025637.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP115\A0025665.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP116\A0025698.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP116\A0025718.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP116\A0025738.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025780.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025793.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025803.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025822.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP118\A0026822.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP41\A0009280.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP43\A0009444.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP45\A0009681.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP53\A0009945.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP54\A0010959.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP54\A0011000.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP55\A0012022.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP55\A0012050.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP56\A0012117.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP57\A0012147.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP58\A0012208.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP58\A0012223.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP58\A0012296.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0013760.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0013761.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0014760.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0014761.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0014790.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP71\A0016931.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP72\A0016962.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP73\A0016984.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP73\A0017009.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP74\A0017093.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP75\A0017169.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP81\A0017747.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP82\A0017822.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP84\A0017968.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP86\A0018103.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP90\A0018412.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP91\A0018462.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP94\A0019274.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP94\A0019298.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP95\A0019381.exe -> Backdoor.Small.lo : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0217547.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0218547.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0219546.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0220548.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0220570.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0220583.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0221585.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0222585.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025845.dll -> Downloader.Agent.bhg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0198468.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203569.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204474.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210545.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0211542.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212543.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213545.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214551.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215620.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216534.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210539.exe -> Downloader.Agent.bmg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214569.exe -> Downloader.Agent.bmg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025835.exe -> Downloader.Agent.bmg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210555.exe -> Downloader.Agent.bnc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025834.exe -> Downloader.LoadAdv : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025842.exe -> Downloader.LoadAdv : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215604.exe -> Downloader.Small.cul : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0222605.exe -> Downloader.Small.cwj : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216541.exe -> Downloader.Small.dxg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0217562.exe -> Downloader.Small.edb : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025839.exe -> Downloader.Tibs.ko : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP366\A0194159.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP366\A0194189.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP367\A0194267.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP367\A0194299.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194315.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194331.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194376.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194400.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194423.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0194458.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0197458.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0198458.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0199460.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0200458.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0201459.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0202458.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203457.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204462.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP370\A0205460.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205490.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP373\A0206519.exe -> Downloader.Zlob.ava : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP366\A0194158.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP366\A0194187.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP367\A0194265.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP367\A0194297.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194313.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194330.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194374.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194398.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP368\A0194421.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0194457.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0197457.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0198457.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0199456.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0200456.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0201456.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0202457.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203456.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204458.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP370\A0205461.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205489.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP373\A0206517.dll -> Downloader.Zlob.avc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP118\A0025851.exe -> Dropper.Small.apl : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP118\A0026855.exe -> Dropper.Small.apl : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205494.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0209537.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214571.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215619.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0221591.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0222604.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025837.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025843.exe -> Hijacker.Agent.jc : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32:lzx32.sys -> Hijacker.Costrat.aq : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204468.exe -> Logger.Agent.fr : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216537.dll -> Logger.Agent.fr : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\Administrateur\protectwin.exe -> Not-A-Virus.Hoax.Win32.Renos.fi : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215542.exe -> Not-A-Virus.Hoax.Win32.Renos.fi : Ignoré.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0197463.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0199463.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0200462.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0201462.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0202462.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203463.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204464.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP370\A0205466.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210549.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0211537.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212535.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0212559.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213537.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214535.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215535.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0217561.dll -> Proxy.Agent.jk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210558.dll -> Proxy.Dlena.ce : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215592.dll -> Proxy.Dlena.ce : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203561.exe -> Proxy.Slaper.p : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204467.exe -> Proxy.Slaper.p : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205484.exe -> Proxy.Slaper.p : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205496.exe -> Proxy.Slaper.p : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205497.exe -> Proxy.Slaper.p : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205498.exe -> Proxy.Slaper.p : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216535.dll -> Proxy.Xorpix.m : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216536.sys -> Rootkit.Agent.el : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210553.sys -> Rootkit.NtRootKit : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0211549.sys -> Rootkit.NtRootKit : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212553.sys -> Rootkit.NtRootKit : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213553.sys -> Rootkit.NtRootKit : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214558.sys -> Rootkit.NtRootKit : Nettoyé et sauvegardé (mise en quarantaine).

:mozilla.351:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.352:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.353:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.403:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.404:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.405:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.406:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.407:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.408:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.409:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.410:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.411:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.412:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.413:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.414:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.415:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.416:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.417:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.418:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.419:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.420:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.421:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.422:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.466:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.529:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.553:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.753:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.765:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.284:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.

:mozilla.285:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.

:mozilla.445:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.

:mozilla.170:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.171:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.185:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.189:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.190:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.156:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.

:mozilla.118:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.

:mozilla.169:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.510:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.

:mozilla.288:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.

:mozilla.530:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Com : Nettoyé.

:mozilla.172:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.173:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.174:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.531:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.

:mozilla.532:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.

:mozilla.533:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.

:mozilla.534:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.

:mozilla.24:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

:mozilla.62:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.

:mozilla.446:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.

:mozilla.252:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.253:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.254:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.657:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Hotlog : Nettoyé.

:mozilla.244:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.

:mozilla.245:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.

:mozilla.140:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.

:mozilla.104:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.105:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.106:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.813:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.23:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.

:mozilla.448:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.

:mozilla.449:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.

:mozilla.450:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.

:mozilla.451:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.

:mozilla.827:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.

:mozilla.828:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.

:mozilla.829:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.

:mozilla.835:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.836:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.837:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.838:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.839:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.840:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.841:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.842:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.927:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.

:mozilla.579:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Ru4 : Nettoyé.

:mozilla.580:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Ru4 : Nettoyé.

:mozilla.509:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.848:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.849:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.850:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.851:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.852:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.101:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.102:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.103:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.255:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.

:mozilla.256:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.

:mozilla.859:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.

:mozilla.860:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.

:mozilla.861:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.

:mozilla.130:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.131:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.874:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.

:mozilla.214:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.

:mozilla.215:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.

:mozilla.216:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.

:mozilla.217:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.

:mozilla.218:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.

:mozilla.371:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.

:mozilla.372:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.

:mozilla.20:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.21:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.139:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.

:mozilla.127:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.

:mozilla.175:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.176:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.177:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.178:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.179:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216533.exe -> Trojan.Adbot : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0218554.exe -> Trojan.Agent.li : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216539.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0020880.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0020881.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0021848.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP101\A0021865.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP105\A0021996.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP107\A0022126.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP107\A0022173.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP108\A0022256.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP109\A0022348.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP109\A0022360.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP110\A0022415.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP110\A0023415.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP111\A0023460.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP111\A0023485.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0023518.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0024518.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0025518.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP112\A0025543.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP113\A0025577.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP115\A0025636.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP115\A0025663.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP116\A0025697.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP116\A0025717.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP116\A0025737.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025779.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025791.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025801.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025820.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP118\A0026821.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP118\A0026837.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP118\A0026848.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP41\A0009279.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP43\A0009443.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP45\A0009680.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP53\A0009943.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP54\A0010958.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP54\A0010999.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP55\A0012021.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP55\A0012049.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP56\A0012116.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP57\A0012146.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP58\A0012207.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP58\A0012221.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP58\A0012295.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0013758.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0013759.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0014758.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0014759.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP67\A0014789.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP71\A0016928.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP72\A0016961.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP73\A0016983.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP73\A0017008.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP74\A0017092.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP75\A0017167.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP81\A0017746.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP82\A0017821.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP84\A0017967.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP86\A0018102.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP90\A0018411.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP91\A0018459.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP94\A0019272.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP94\A0019296.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP95\A0019380.exe -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\system32\trz3.tmp -> Trojan.Copier : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216542.exe -> Trojan.Copyself : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025830.exe -> Trojan.Copyself : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP68\A0014808.exe -> Trojan.Copyself : Nettoyé et sauvegardé (mise en quarantaine).

C:\WINDOWS\xcopy.exe -> Trojan.Copyself : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025833.exe -> Trojan.DNSChanger.hg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP118\A0026858.exe/01.exe -> Trojan.DNSChanger.hg : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0220553.exe -> Trojan.LdPinch.bta : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP378\A0222591.exe -> Trojan.LdPinch.bta : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025831.exe -> Trojan.LdPinch.bta : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025832.exe -> Trojan.LdPinch.bta : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025836.exe -> Trojan.LdPinch.bta : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025838.exe -> Trojan.LdPinch.bta : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025844.exe -> Trojan.LdPinch.bta : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0216540.dll:fork2 -> Trojan.Pakes : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210552.sys -> Trojan.Peed.nk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0211551.sys -> Trojan.Peed.nk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212554.sys -> Trojan.Peed.nk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213555.sys -> Trojan.Peed.nk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214562.sys -> Trojan.Peed.nk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0217553.sys -> Trojan.Peed.nk : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP373\A0206508.dll -> Trojan.Renos.naw : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205499.exe -> Trojan.Rond : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215600.dll -> Trojan.Rond : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215601.exe -> Trojan.Rond : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204473.exe -> Trojan.Tibs.v : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0204479.exe -> Trojan.Tibs.v : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210544.exe -> Trojan.Tibs.v : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0210550.exe -> Trojan.Tibs.v : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215590.exe -> Trojan.Tibs.v : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215591.exe -> Trojan.Tibs.v : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215595.exe -> Trojan.Tibs.v : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0211550.sys -> Trojan.Tibs.w : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212550.sys -> Trojan.Tibs.w : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213557.sys -> Trojan.Tibs.w : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214561.sys -> Trojan.Tibs.w : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\Common Files\Microsoft Shared\Web Folders\PUBPLACE.HTT -> Worm.Holar.f : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205471.exe -> Worm.Nuwar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205476.exe -> Worm.Nuwar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205477.exe -> Worm.Nuwar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205479.exe -> Worm.Nuwar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215598.exe -> Worm.Nuwar : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP371\A0205481.exe -> Worm.Zhelatin.de : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215543.exe -> Worm.Zhelatin.de : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{D64B7B5F-A793-41D1-991C-E478204B2CB4}\RP117\A0025840.exe -> Worm.Zhelatin.de : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP369\A0203565.exe -> Worm.Zhelatin.dm : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212541.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212546.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP374\A0212549.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213543.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213552.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0213556.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214548.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214557.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214560.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0214572.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215597.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP375\A0215613.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{189BE9B0-D552-4F17-A710-7FB49BE9F175}\RP377\A0217552.exe -> Worm.Zhelatin.dn : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

 

 

Voila. A+

Posté(e) (modifié)

salut,

 

Très bien, Avg As a fait fait du nettoyage: la suite >

 

1) Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

-Ferme tous les programmes et clique sur "Fix Checked"

 

 

2) Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

@+

Modifié par charles ingals
Posté(e)

Bonjour,

 

Je voudrais savoir combien de tps dure à peu près la procédure avec Diag Help,parce que ça fait un bout de tps qu'il travaille dessus et j'ai pas limpression qu'il fait un scan, il y a une série de msgs sur l'écran noir, l'un d'eux dit :" le fichier spécifié est introuvable, impossible de trouve C:\............\Bureau\DiagHelp\temp.txt , pareil pour temp.hiv"ou"Error: Key: software\microsoft\windows nt\currentversion\image file execution options\regedit.exe does not exist!"

Est ce que cela est normal ?

 

A+

Posté(e)

salut :P

 

Il y a un problème avec DiagHelp: élimine le fichier d'installation (sur ton bureau) ainsi que le dossier DiagHelp.

Elimine aussi les fichiers diff.exe et grep.exe que tu trouveras dans le répertoire C:\

 

Après ca, télécharge le de nouveau et retente un scan: poste le rapport généré stp :P

Posté(e)

Voila c'est fait :

 

 

DiagHelp version v1.2 - http://www.malekal.com

excute le 04/09/2007 à 20:46:06,03

 

 

Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->04/09/2007 20:46:04

C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->04/09/2007 20:45:56

C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->04/09/2007 20:45:22

C:\WINDOWS\prefetch\NOTEPAD.EXE-336351A9.pf -->04/09/2007 20:44:56

C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->04/09/2007 20:43:04

C:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->04/09/2007 20:42:45

C:\WINDOWS\prefetch\LESSIM~1.SCR-29D5EFEF.pf -->04/09/2007 20:32:02

C:\WINDOWS\prefetch\SETUP.OVR-154CE291.pf -->04/09/2007 17:47:09

C:\WINDOWS\prefetch\AVAST.SETUP-032170A8.pf -->04/09/2007 17:46:59

C:\WINDOWS\prefetch\ALIMINIUPG2.EXE-214CD6C9.pf -->04/09/2007 17:38:48

 

C:\WINDOWS\System32\drivers\aswmon.sys -->27/07/2007 22:02:49

C:\WINDOWS\System32\drivers\aswmon2.sys -->27/07/2007 22:02:34

C:\WINDOWS\System32\drivers\aswRdr.sys -->27/07/2007 22:00:39

C:\WINDOWS\System32\drivers\aswTdi.sys -->27/07/2007 21:59:57

C:\WINDOWS\System32\drivers\aavmker4.sys -->27/07/2007 21:58:36

C:\WINDOWS\System32\drivers\AvgAsCln.sys -->30/05/2007 12:10:42

C:\WINDOWS\System32\drivers\adidsl.cfg -->13/05/2007 14:36:33

 

C:\WINDOWS\System32\nvapps.xml -->04/09/2007 09:37:26

C:\WINDOWS\System32\wpa.dbl -->04/09/2007 09:37:05

C:\WINDOWS\System32\TZLog.log -->29/08/2007 15:01:48

C:\WINDOWS\System32\jdc32_mm.vcd -->23/08/2007 13:03:55

C:\WINDOWS\System32\CONFIG.NT -->07/08/2007 00:24:53

C:\WINDOWS\System32\Les Simpson - Le film.scr -->04/08/2007 12:35:03

C:\WINDOWS\System32\MRT.exe -->03/08/2007 04:34:10

C:\WINDOWS\System32\wuaucpl.cpl.mui -->30/07/2007 19:20:06

C:\WINDOWS\System32\wuapi.dll.mui -->30/07/2007 19:19:52

C:\WINDOWS\System32\wuaueng.dll -->30/07/2007 19:19:42

C:\WINDOWS\System32\wuapi.dll -->30/07/2007 19:19:36

C:\WINDOWS\System32\wucltui.dll -->30/07/2007 19:19:32

C:\WINDOWS\System32\wuweb.dll -->30/07/2007 19:19:28

C:\WINDOWS\System32\wuaucpl.cpl -->30/07/2007 19:19:28

C:\WINDOWS\System32\cdm.dll -->30/07/2007 19:19:20

C:\WINDOWS\System32\wuauclt.exe -->30/07/2007 19:19:16

C:\WINDOWS\System32\wups2.dll -->30/07/2007 19:19:12

C:\WINDOWS\System32\mucltui.dll -->30/07/2007 19:19:10

C:\WINDOWS\System32\wucltui.dll.mui -->30/07/2007 19:19:04

C:\WINDOWS\System32\muweb.dll -->30/07/2007 19:19:04

C:\WINDOWS\System32\mucltui.dll.mui -->30/07/2007 19:18:58

C:\WINDOWS\System32\wuaueng.dll.mui -->30/07/2007 19:18:48

C:\WINDOWS\System32\wups.dll -->30/07/2007 19:18:40

C:\WINDOWS\System32\aswBoot.exe -->27/07/2007 22:07:21

C:\WINDOWS\System32\AvastSS.scr -->27/07/2007 21:57:49

 

C:\WINDOWS\WindowsUpdate.log -->04/09/2007 09:41:36

C:\WINDOWS.log -->04/09/2007 09:37:39

C:\WINDOWS\QTFont.qfn -->04/09/2007 09:37:32

C:\WINDOWS\wiadebug.log -->04/09/2007 09:37:23

C:\WINDOWS\wiaservc.log -->04/09/2007 09:37:22

C:\WINDOWS\bootstat.dat -->04/09/2007 09:37:03

C:\WINDOWS\SchedLgU.Txt -->04/09/2007 03:41:46

C:\WINDOWS\ntbtlog.txt -->02/09/2007 22:54:52

C:\WINDOWS\tsoc.log -->29/08/2007 15:02:02

C:\WINDOWS\tabletoc.log -->29/08/2007 15:02:02

C:\WINDOWS\ocmsn.log -->29/08/2007 15:02:02

C:\WINDOWS\ocgen.log -->29/08/2007 15:02:02

C:\WINDOWS\ntdtcsetup.log -->29/08/2007 15:02:02

C:\WINDOWS\netfxocm.log -->29/08/2007 15:02:02

C:\WINDOWS\msgsocm.log -->29/08/2007 15:02:02

 

 

MD5 des fichiers sensibles

tcpip.sys 1dbf125862891817f374f407626967f4

ndis.sys 558635d3af1c7546d26067d5d9b6959e

null.sys 73c1e1f395918bc2c6dd67af7591a3ad

svchost.exe 1bd6c2f707a275cb7c16fd99fe0f31ca

 

 

Le volume dans le lecteur C s'appelle SQUALLI

Le numéro de série du volume est EC4E-FC79

 

Répertoire de C:\WINDOWS\system32

 

03/08/2004 22:54 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 31 921 291 264 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle SQUALLI

Le numéro de série du volume est EC4E-FC79

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

21/05/2007 19:48 <REP> .

21/05/2007 19:48 <REP> ..

13/05/2007 10:26 <REP> CONFLICT.1

13/05/2007 09:01 65 desktop.ini

07/04/2005 14:59 191 488 DigWXMSN.dll

07/04/2005 15:00 261 DigWXMSN.inf

20/06/2006 13:44 379 704 MsnPUpld.dll

19/06/2006 12:40 393 MsnPUpld.inf

12/04/2005 12:58 77 824 PhtPkMSN.dll

08/04/2005 09:28 1 367 PhtPkMSN.inf

22/09/2004 13:59 110 592 PURen-us.dll

09/01/2007 06:30 110 592 PURfr-fr.dll

15/10/2004 05:59 110 592 PURfr-xx.dll

27/03/2007 14:00 5 021 swflash.inf

11 fichier(s) 987 899 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

 

13/05/2007 10:26 <REP> .

13/05/2007 10:26 <REP> ..

0 fichier(s) 0 octets

 

Total des fichiers listés :

11 fichier(s) 987 899 octets

5 Rép(s) 31 921 287 168 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"="C:\\WINDOWS\\system32\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramètres"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\Program Files\\Ares\\Ares.exe"="C:\\Program Files\\Ares\\Ares.exe:*:Enabled:Ares"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"

"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"

"C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"

"C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:µTorrent"

"C:\\Documents and Settings\\Squalli\\Bureau\\BitComet.exe"="C:\\Documents and Settings\\Squalli\\Bureau\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"

"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"C:\\Program Files\\PpStream Fr\\PPStream.exe"="C:\\Program Files\\PpStream Fr\\PPStream.exe:*:Enabled:PPStream P2P Fr (www.Live-Foot.com)"

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

 

 

exports des policies

REGEDIT4

 

[system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

 

 

 

Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-09-04 20:46:36

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden services & system hive ...

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

200 - AppleMobileDevi

224 - guard.exe

380 - nvsvc32.exe

400 - HPZipm12.exe

652 - csrss.exe

676 - winlogon.exe

720 - services.exe

732 - lsass.exe

880 - svchost.exe

936 - svchost.exe

960 - firefox.exe

976 - svchost.exe

1024 - svchost.exe

1152 - svchost.exe

1300 - usnsvc.exe

1320 - explorer.exe

1420 - ashServ.exe

1436 - ashWebSv.exe

1576 - cmd.exe

1708 - autoclk.exe

1784 - ashDisp.exe

1864 - iTunesHelper.ex

1876 - avgas.exe

1884 - GoogleToolbarNo

1908 - ctfmon.exe

1916 - msnmsgr.exe

1960 - dslmon.exe

2676 - iPodService.exe

2916 - svchost.exe

2924 - Generic.exe

3124 - epmworker.exe

 

Total number of processes = 32

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntoskrnl.exe

806EC000 - \WINDOWS\system32\hal.dll

F8A37000 - \WINDOWS\system32\KDCOM.DLL

F8947000 - \WINDOWS\system32\BOOTVID.dll

F84E7000 - ACPI.sys

F8A39000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS

F84D6000 - pci.sys

F8537000 - isapnp.sys

F8A3B000 - viaide.sys

F87B7000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

F8547000 - MountMgr.sys

F84B7000 - ftdisk.sys

F8A3D000 - dmload.sys

F8491000 - dmio.sys

F87BF000 - PartMgr.sys

F8557000 - VolSnap.sys

F8479000 - atapi.sys

F8567000 - disk.sys

F8577000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

F8459000 - fltMgr.sys

F8447000 - sr.sys

F8587000 - PxHelp20.sys

F8430000 - KSecDD.sys

F83A3000 - Ntfs.sys

F8376000 - NDIS.sys

F8597000 - viaagp.sys

F835B000 - Mup.sys

F8777000 - \SystemRoot\system32\DRIVERS\intelppm.sys

F7F43000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys

F7F2F000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F7EF9000 - \SystemRoot\system32\DRIVERS\HSFBS2S2.sys

F7ED6000 - \SystemRoot\system32\DRIVERS\ks.sys

F7DD7000 - \SystemRoot\system32\DRIVERS\HSFDPSP2.sys

F7D2F000 - \SystemRoot\system32\DRIVERS\HSFCXTS2.sys

F8847000 - \SystemRoot\System32\Drivers\Modem.SYS

F884F000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

F7D0C000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F8857000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F8787000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F885F000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F8867000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F7CFB000 - \SystemRoot\system32\DRIVERS\serial.sys

F89EB000 - \SystemRoot\system32\DRIVERS\serenum.sys

F886F000 - \SystemRoot\system32\DRIVERS\fdc.sys

F8797000 - \SystemRoot\system32\DRIVERS\imapi.sys

F87A7000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F85C7000 - \SystemRoot\system32\DRIVERS\redbook.sys

F8877000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys

F7CC9000 - \SystemRoot\system32\drivers\vinyl97.sys

F7CA5000 - \SystemRoot\system32\drivers\portcls.sys

F85D7000 - \SystemRoot\system32\drivers\drmk.sys

F887F000 - \SystemRoot\system32\DRIVERS\fetnd5.sys

F8C81000 - \SystemRoot\system32\DRIVERS\audstub.sys

F85E7000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

F89FB000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

F7C8E000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

F85F7000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

F8607000 - \SystemRoot\system32\DRIVERS\raspptp.sys

F8887000 - \SystemRoot\system32\DRIVERS\TDI.SYS

F7C7D000 - \SystemRoot\system32\DRIVERS\psched.sys

F8617000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F888F000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F8897000 - \SystemRoot\system32\DRIVERS\raspti.sys

F7C4C000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

F8627000 - \SystemRoot\system32\DRIVERS\termdd.sys

F8A59000 - \SystemRoot\system32\DRIVERS\swenum.sys

F7BCB000 - \SystemRoot\system32\DRIVERS\update.sys

F8A1B000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

F8637000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F8657000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F8A5B000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F889F000 - \SystemRoot\system32\DRIVERS\flpydisk.sys

F8A5D000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F8BDF000 - \SystemRoot\System32\Drivers\Null.SYS

F8A5F000 - \SystemRoot\System32\Drivers\Beep.SYS

F8BE0000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys

F88AF000 - \SystemRoot\System32\drivers\vga.sys

F8A61000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F8A63000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F88B7000 - \SystemRoot\System32\Drivers\Msfs.SYS

F88BF000 - \SystemRoot\System32\Drivers\Npfs.SYS

F831F000 - \SystemRoot\system32\DRIVERS\rasacd.sys

F69D0000 - \SystemRoot\system32\DRIVERS\ipsec.sys

F6978000 - \SystemRoot\system32\DRIVERS\tcpip.sys

F8677000 - \SystemRoot\System32\Drivers\aswTdi.SYS

F6950000 - \SystemRoot\system32\DRIVERS\netbt.sys

F692F000 - \SystemRoot\system32\DRIVERS\ipnat.sys

F8687000 - \SystemRoot\system32\DRIVERS\wanarp.sys

F690D000 - \SystemRoot\System32\drivers\afd.sys

F8697000 - \SystemRoot\system32\DRIVERS\netbios.sys

F68E2000 - \SystemRoot\system32\DRIVERS\rdbss.sys

F6873000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

F86A7000 - \SystemRoot\System32\Drivers\Fips.SYS

F8C01000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys

F88C7000 - \SystemRoot\System32\Drivers\Aavmker4.SYS

F86E7000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F682D000 - \SystemRoot\system32\DRIVERS\adiusbaw.sys

F6815000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F8A6F000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

F7C38000 - \SystemRoot\System32\drivers\Dxapi.sys

F88DF000 - \SystemRoot\System32\watchdog.sys

BF000000 - \SystemRoot\System32\drivers\dxg.sys

F8B38000 - \SystemRoot\System32\drivers\dxgthk.sys

BF012000 - \SystemRoot\System32\nv4_disp.dll

BA59C000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

B9B42000 - \SystemRoot\System32\Drivers\aswMon2.SYS

B9ACF000 - \SystemRoot\System32\Drivers\Fastfat.SYS

B975A000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

B9745000 - \SystemRoot\system32\drivers\wdmaud.sys

B98C7000 - \SystemRoot\system32\drivers\sysaudio.sys

B983F000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys

B93CD000 - \SystemRoot\system32\DRIVERS\srv.sys

BFFA0000 - \SystemRoot\System32\ATMFD.DLL

B8830000 - \SystemRoot\System32\Drivers\HTTP.sys

B88D9000 - \SystemRoot\System32\Drivers\aswRdr.SYS

B409F000 - \SystemRoot\system32\drivers\kmixer.sys

F8B3F000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 118

 

Liste des programmes installes

 

5600

5600_Help

5600Trb

Adobe Flash Player 9 ActiveX

Adobe Reader 7.0.9 - Français

AIDA32 v3.93

AiO_Scan

AiOSoftware

Apple Mobile Device Support

Apple Software Update

µTorrent

avast! Antivirus

AVG Anti-Spyware 7.5

BufferChm

Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007

Correctif Windows XP - KB873339

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

CP_Package_Variety1

CP_Package_Variety2

CP_Package_Variety3

CustomerResearchQFolder

Destinations

DeviceManagementQFolder

DivX Content Uploader

DivX Web Player

DocProc

Désinstaller CD ROM Maroc

eSupportQFolder

Fax

Google Toolbar for Internet Explorer

Google Toolbar for Internet Explorer

HijackThis 1.99.1

HP Extended Capabilities 5.3

HP Imaging Device Functions 5.3

HP Photosmart Essential

HP PSC & OfficeJet 5.3.B

HP Software Update

HP Solution Center & Imaging Support Tools 5.3

HPProductAssistant

iTunes

J2SE Runtime Environment 5.0 Update 3

Java 6 Update 2

Java SE Runtime Environment 6 Update 1

Les Simpson - Le film Screen Saver

LimeWire 4.12.11

MarketResearch

Microsoft Office Access MUI (French) 2007

Microsoft Office Excel MUI (French) 2007

Microsoft Office InfoPath MUI (French) 2007

Microsoft Office Outlook MUI (French) 2007

Microsoft Office PowerPoint MUI (French) 2007

Microsoft Office Professional Plus 2007

Microsoft Office Professional Plus 2007

Microsoft Office Proof (Arabic) 2007

Microsoft Office Proof (Dutch) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (French) 2007

Microsoft Office Publisher MUI (French) 2007

Microsoft Office Shared MUI (French) 2007

Microsoft Office Word MUI (French) 2007

Microsoft Software Update for Web Folders (French) 12

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921503)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB929123)

Mise à jour de sécurité pour Windows XP (KB929969)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931768)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour de sécurité pour Windows XP (KB933566)

Mise à jour de sécurité pour Windows XP (KB935839)

Mise à jour de sécurité pour Windows XP (KB935840)

Mise à jour de sécurité pour Windows XP (KB936021)

Mise à jour de sécurité pour Windows XP (KB937143)

Mise à jour de sécurité pour Windows XP (KB938127)

Mise à jour de sécurité pour Windows XP (KB938829)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB927891)

Mise à jour pour Windows XP (KB930916)

Mise à jour pour Windows XP (KB931836)

Mise à jour pour Windows XP (KB933360)

Mise à jour pour Windows XP (KB936357)

Mise à jour pour Windows XP (KB938828)

Mozilla Firefox (2.0.0.5)

Mozilla Firefox (2.0.0.6)

MSN

MSXML 4.0 SP2 (KB927978)

MSXML 4.0 SP2 (KB936181)

NewCopy

NVIDIA Drivers

Platform

PpStream Fr

ProductContext

QuickTime

Readme

SAGEM F@st 800-840

Samsung Mobile USB Modem Software

Scan

ScannerCopy

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Excel 2007 (KB936509)

Security Update for Office 2007 (KB934062)

Security Update for Office 2007 (KB936514)

Security Update for Publisher 2007 (KB936646)

Security Update for the 2007 Microsoft Office System (KB936960)

SolutionCenter

Sony Ericsson PC Suite

Status

TrayApp

Unload

Update for Office 2007 (KB932080)

Update for Office 2007 (KB934391)

Update for Office 2007 (KB934393)

Update for Outlook 2007 (KB937608)

Update for Outlook 2007 Junk Email Filter (kb936644)

Update for Word 2007 (KB934173)

VideoLAN VLC media player 0.8.6b

WebFldrs XP

WebReg

WiDESYNC 2.0

Winamp (remove only)

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Media Format Runtime

 

 

 

Le volume dans le lecteur C s'appelle SQUALLI

Le numéro de série du volume est EC4E-FC79

 

Répertoire de C:\Program Files

 

02/09/2007 20:44 <REP> .

02/09/2007 20:44 <REP> ..

01/12/2004 21:33 <REP> 3B Software

03/09/2005 11:36 <REP> Adobe

13/05/2007 14:48 <REP> AIDA32 - Personal System Information

01/05/2007 22:21 <REP> Alwil Software

06/08/2007 22:38 <REP> Apple Software Update

02/09/2006 15:31 <REP> AresFlashDownloader

01/03/2007 11:53 <REP> Astonsoft

30/10/2006 22:48 <REP> Athan

18/07/2007 16:12 909 autorun.inf

01/03/2006 14:17 1 078 CD_KOMP.ICO

21/12/2004 12:07 <REP> Common Files

13/05/2007 08:42 <REP> ComPlus Applications

20/05/2006 11:40 <REP> DELETE DENT DEBUG

30/04/2004 16:45 <REP> directx

10/07/2007 02:55 <REP> DivX

03/08/2007 11:38 <REP> EA SPORTS

21/08/2007 14:38 <REP> exe

20/08/2007 15:31 <REP> Fichiers communs

21/04/2004 20:22 <REP> gfx

16/05/2007 12:10 <REP> Google

02/09/2007 20:44 <REP> Grisoft

06/01/2007 19:15 <REP> Hewlett-Packard

15/06/2007 15:52 <REP> HP

21/07/2006 17:18 <REP> hp deskjet 656c series

20/05/2007 13:37 <REP> iMesh

20/02/2003 11:19 151 552 install.exe

21/08/2006 15:41 <REP> Installations

20/08/2007 15:02 <REP> Internet Explorer

20/08/2007 15:33 <REP> iPod

20/08/2007 15:33 <REP> iTunes

19/07/2007 19:08 <REP> Java

20/05/2007 14:24 <REP> LimeWire

08/03/2007 17:10 <REP> Longman iBT

14/05/2007 21:52 <REP> Messenger

30/09/2006 23:37 <REP> Messenger Plus! 3

04/06/2007 08:52 <REP> Microsoft CAPICOM 2.1.0.2

27/05/2007 15:37 <REP> microsoft frontpage

03/06/2007 10:48 <REP> Microsoft Office

03/06/2007 10:48 <REP> Microsoft Visual Studio

03/06/2007 10:49 <REP> Microsoft Works

30/11/2006 22:11 <REP> Microsoft.NET

29/04/2004 19:31 <REP> Mingjong

13/05/2007 09:00 <REP> Movie Maker

21/08/2007 14:30 <REP> Mozilla Firefox

03/06/2007 10:49 <REP> MSBuild

04/07/2007 21:54 <REP> MSECache

15/05/2007 10:44 <REP> MSN

13/04/2002 07:30 <REP> msn gaming zone

28/08/2007 21:18 <REP> MSN Messenger

19/11/2006 03:03 <REP> MSXML 4.0

13/05/2007 09:00 <REP> NetMeeting

10/06/2005 20:01 <REP> Nitro

08/03/2007 17:02 <REP> Norton SystemWorks

21/09/2004 23:39 <REP> OfficeUpdate11

13/05/2007 08:41 <REP> Online Services

13/06/2007 21:53 <REP> Outlook Express

02/01/2002 18:17 <REP> Plugins

04/12/2004 17:18 <REP> Plus!

18/10/2006 19:06 <REP> PPStream

28/08/2007 20:30 <REP> PpStream Fr

06/08/2007 22:41 <REP> QuickTime

13/05/2005 21:06 <REP> Real

22/05/2005 13:48 <REP> SAGEM

07/08/2007 20:36 <REP> SAMSUNG

13/05/2007 09:01 <REP> Services en ligne

01/01/2002 22:39 <REP> Skype

28/07/2007 10:31 <REP> Sony Ericsson

21/01/2007 19:38 <REP> Sports Interactive

29/04/2007 14:58 <REP> Spybot - Search & Destroy

01/03/2006 14:17 766 UCD_KOMP.ICO

18/07/2007 16:13 <REP> UTIL

15/05/2007 19:00 <REP> uTorrent

14/05/2007 19:18 <REP> VIA

11/04/2004 23:36 <REP> VideoLAN

05/08/2007 15:49 <REP> Winamp

29/04/2004 19:31 <REP> Windows Media Components

14/05/2007 19:17 <REP> Windows Media Player

13/05/2007 08:41 <REP> Windows NT

03/02/2005 11:15 <REP> WinRAR

04/05/2004 19:50 <REP> WinZip

13/04/2002 07:30 <REP> xerox

4 fichier(s) 154 305 octets

79 Rép(s) 31 920 418 816 octets libres

Le volume dans le lecteur C s'appelle SQUALLI

Le numéro de série du volume est EC4E-FC79

 

Répertoire de C:\Program Files\fichiers communs

 

20/08/2007 15:31 <REP> .

20/08/2007 15:31 <REP> ..

09/12/2006 13:32 <REP> Adobe

20/08/2007 15:31 <REP> Apple

01/07/2004 11:16 <REP> behbpnej

13/04/2002 08:04 <REP> DESIGNER

20/03/2005 18:35 <REP> DirectX

06/01/2007 19:13 <REP> Hewlett-Packard

19/02/2006 16:04 <REP> HHD Software

07/01/2007 23:34 <REP> HP

21/01/2007 18:54 <REP> InstallShield

25/06/2005 18:39 <REP> Java

30/09/2004 16:06 <REP> KAV Shared Files

20/02/2007 22:11 <REP> LightScribe

03/06/2007 10:49 <REP> Microsoft Shared

13/04/2002 07:27 <REP> MSSoap

10/09/2004 21:52 <REP> NSV

13/04/2002 06:22 <REP> ODBC

28/08/2004 14:54 <REP> Panda Software

13/05/2005 21:07 <REP> Real

21/02/2006 13:23 <REP> River Past

13/04/2002 07:28 <REP> Services

29/04/2004 19:26 <REP> sncp106

13/04/2002 06:22 <REP> SpeechEngines

07/09/2005 16:37 <REP> Stardock

09/03/2007 13:48 <REP> Symantec Shared

13/06/2007 21:53 <REP> System

28/07/2007 10:32 <REP> Teleca Shared

13/05/2005 21:07 <REP> xing shared

0 fichier(s) 0 octets

29 Rép(s) 31 920 414 720 octets libres

Le volume dans le lecteur C s'appelle SQUALLI

Le numéro de série du volume est EC4E-FC79

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

03/06/2007 10:48 <REP> .

03/06/2007 10:48 <REP> ..

13/04/2002 08:04 <REP> 1033

03/06/2007 10:42 <REP> 1036

26/10/2006 19:49 970 528 MSONSEXT.DLL

26/10/2006 20:12 40 256 MSOSV.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

11/07/2003 02:25 80 448 PKMWS.DLL

5 fichier(s) 1 341 202 octets

4 Rép(s) 31 920 414 720 octets libres

Le volume dans le lecteur C s'appelle SQUALLI

Le numéro de série du volume est EC4E-FC79

 

Répertoire de C:\Program Files\common files

 

21/12/2004 12:07 <REP> .

21/12/2004 12:07 <REP> ..

10/12/2004 23:09 <REP> InstallShield

01/01/2002 16:32 <REP> Microsoft Shared

31/12/2001 21:48 <REP> MSSoap

01/01/2002 00:40 <REP> ODBC

31/12/2001 21:48 <REP> Services

01/01/2002 00:40 <REP> SpeechEngines

04/07/2004 11:34 <REP> System

0 fichier(s) 0 octets

9 Rép(s) 31 920 414 720 octets libres

 

 

Attention : C:\autorun.inf existe

 

 

c:\Documents and Settings\Administrateur\protectwin.exe

c:\Documents and Settings\Administrateur\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\Administrateur\Application Data\U3\temp\cleanup.exe

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Stardock\DesktopX\WidgetCache\Gadget MP3 Player.exe

c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\codec2.exe

c:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunesSetupAdmin.exe

c:\Documents and Settings\Squalli\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\Squalli\Application Data\LimeWire\.NetworkShare\LimeWireWin4.14.8.exe

c:\Documents and Settings\Squalli\Application Data\ppStream\update.exe

c:\Documents and Settings\Squalli\Application Data\U3\temp\cleanup.exe

c:\Documents and Settings\Squalli\Bureau\ATF-Cleaner(2).exe

c:\Documents and Settings\Squalli\Bureau\ATF-Cleaner.exe

c:\Documents and Settings\Squalli\Bureau\avgas-setup-7.5.1.36.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\find2.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\KProcCheck.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\md5sums.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Squalli\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\Squalli\Bureau\downloads\URGENT LIMEWIRE UPDATE-download AND install now.exe

c:\Documents and Settings\Squalli\Local Settings\Temp\ose00000.exe

c:\Documents and Settings\Squalli\Mes documents\HijackThis.exe

c:\Documents and Settings\Squalli\Mes documents\Mes fichiers reçus\SaveAsPDFandXPS.exe

c:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll

c:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vqsq60vi.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components.win\googletoolbar.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users.WINDOWS\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll

c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\USMT\iconlib.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\Squalli\Application Data\ppStream\2.0.3.4000\powerplayer.dll

c:\Documents and Settings\Squalli\Application Data\ppStream\2.0.3.4000\pp2play.dll

c:\Documents and Settings\Squalli\Application Data\ppStream\2.0.3.4000\psnetwork.dll

 

****** Fin du rapport DiagHelp

 

 

A+

Posté(e)

salut :P

 

Ok, rien de méchant sur ton rapport. Est ce que tu as encore les mêmes soucis du début?

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

Clique sur le bouton "Pause" > avastimage5wi.jpg

 

@+

Posté(e)

euh ché pas si c de ce rapport dont tu parles, je le met qd mm :

 

Détecté Désinfecté

Virus 0 0

Logiciel espion 0 0

Outils de piratage et rootkits 0 0

Numéroteurs 0 0

Risques de sécurité 0 0

Fichiers suspects 0 0

 

Sinon , non jai plus de problèmes, le pc fonctionne parfaitement. Merci pour ton aide.

Posté(e) (modifié)

ok : rien a été détecté par Panda :P

 

Tu peux passer par Ajouter/Supprimer des Programmes et désinstaller > J2SE Runtime Environment 5.0 Update 3 et

 

Java⢠SE Runtime Environment 6 Update 1 (tu as la dernière version)

 

Etant donné que pas mal de points de restauration sont infectés, on ne prend pas de risque >

 

Désactive puis réactive la restauration système comme ceci => aide visuelle

Clique sur Démarrer.

Clique avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés.

Clique sur l'onglet «Restauration du système».

Sélectionne «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Clique sur "Appliquer".

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, clique sur Oui.

Clique sur OK.Redémarre ton PC.Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé.

 

@+ :P

Modifié par charles ingals

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...