Les Allergies
Alimentaires
Posez votre question Signaler

Spysheriff +secure32+ wininet+bureau en vrac [Résolu]

talaoui 19Messages postés 18 avril 2006Date d'inscription - Dernière réponse le 21 avril 2006 à 13:10
bonjour,

j'ai beaucoup lut les forums et est essayé d'utiliser smifraudfix (résultats ci joint) et suis toujours dans la meme galère.

1 - plus d'acces au bureau (écran bleu)
2- pas de désinfection par macafee
3 - plusieur virus se cotoient
4- niveau trop bas en informatique pour gérer tous ca à la fois

merci de l'aide que vous pouvez m'apporter.

SmitFraudFix v2.31

Rapport fait à 22:36:32,26, 18/04/2006
Executé à partir de C:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\country.exe PRESENT !
C:\exit PRESENT !
C:\kl1.exe PRESENT !
C:\ms1.exe PRESENT !
C:\secure32.html PRESENT !
C:\tool1.exe PRESENT !
C:\tool2.exe PRESENT !
C:\tool3.exe PRESENT !
C:\tool4.exe PRESENT !
C:\tool5.exe PRESENT !
C:\toolbar.exe PRESENT !
C:\uniq PRESENT !
C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\bin29a.log PRESENT !
C:\WINDOWS\system32\oleext.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\paytime.exe PRESENT !
C:\Program Files\secure32.html PRESENT !
C:\Program Files\SpySheriff\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

C:\WINDOWS\system32\wininet.dll infecté !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est CC53-3D50

R‚pertoire de C:\WINDOWS\$hf_mig$\KB896688\SP2QFE

03/09/2005 02:08 664ÿ576 wininet.dll
1 fichier(s) 664ÿ576 octets

R‚pertoire de C:\WINDOWS\$hf_mig$\KB905915\SP2QFE

21/10/2005 05:39 665ÿ600 wininet.dll
1 fichier(s) 665ÿ600 octets

R‚pertoire de C:\WINDOWS\$NtUninstallKB905915$

03/09/2005 02:06 662ÿ528 wininet.dll
1 fichier(s) 662ÿ528 octets

R‚pertoire de C:\WINDOWS\$NtUninstallKB912812$

21/10/2005 05:41 662ÿ528 wininet.dll
1 fichier(s) 662ÿ528 octets

R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\008e1fa08ddd654ac7fcf1786f30d5cb\sp2qfe

04/03/2006 06:00 667ÿ648 wininet.dll
1 fichier(s) 667ÿ648 octets

R‚pertoire de C:\WINDOWS\system32

04/03/2006 06:00 667ÿ648 wininet.dll
1 fichier(s) 667ÿ648 octets

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Lire la suite 

Spysheriff +secure32+ wininet+bureau en vrac »

30 réponses
Réponse
+0
moins plus
salut demarre en mode sans echec et fait l option 2 du fix
Ajouter un commentaire
Réponse
+0
moins plus
Salut

# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

ensuite suis cette procedure stp :

http://www.commentcamarche.net/faq/sujet-3174-methode-preliminaire-de-desinfection

bon courage; @+
talaoui- 19 avril 2006 à 16:28
voici le rapport smitfraud option 2 d'hier
mitFraudFix v2.31

Rapport fait à 22:39:08,56, 18/04/2006
Executé à partir de C:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\country.exe supprimé
C:\exit supprimé
C:\ms1.exe supprimé
C:\secure32.html supprimé
C:\tool1.exe supprimé
C:\tool2.exe supprimé
C:\tool3.exe supprimé
C:\tool4.exe supprimé
C:\tool5.exe supprimé
C:\toolbar.exe supprimé
C:\uniq supprimé
C:\winstall.exe supprimé
C:\WINDOWS\system32\bin29a.log supprimé
Problème suppression C:\WINDOWS\system32\oleext.dll
C:\Program Files\paytime.exe supprimé
C:\Program Files\secure32.html supprimé
C:\Program Files\SpySheriff\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll

C:\WINDOWS\system32\wininet.dll infecté !


»»»»»»»»»»»»»»»»»»»»»»»» Reboot

Problème suppression C:\WINDOWS\system32\oleext.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Séb08- 19 avril 2006 à 17:26
Tu l'as fait en "sans echec" ?

A+
talaoui- 19 avril 2006 à 17:55
voilà je poste les rapport ewido, bitdefender, et hi jackthis du 20042006
j'ai suivi la méthode préconisée
1/ewido
--------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 16:51:40, 19/04/2006
+ Somme de contrôle: F49683A2

+ Résultats du scan:

C:\Documents and Settings\User\Cookies\user@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\User\Cookies\user@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\User\Cookies\user@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\User\Cookies\user@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\User\Cookies\user@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\User\Cookies\user@sento.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\User\Cookies\user@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\rossa[1].exe -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\11500[1].exe -> Dropper.Small.na : Nettoyer et sauvegarder
C:\Program Files\SpySheriff -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\base.avd -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\base001.avd -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\base002.avd -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\found.wav -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\heur000.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\heur001.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\heur002.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\heur003.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\notfound.wav -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\removed.wav -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\SpySheriff.dvm -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\SpySheriff.exe -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\Program Files\SpySheriff\Uninstall.exe -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\WINDOWS\system32\srshost.exe -> Proxy.Agent.hy : Nettoyer et sauvegarder
C:\WINDOWS\system32\srshostu.exe -> Proxy.Agent.bz : Nettoyer et sauvegarder
C:\WINDOWS\system32\srwhost.exe -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
C:\WINDOWS\system32\winl0gon.exe -> Dropper.Small.na : Nettoyer et sauvegarder


::Fin du rapport
2/ bit defender

<HTML>
<HEAD>
<TITLE>BitDefender Online Scanner -Scan Report</TITLE>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<meta name="generator" content="Namo WebEditor v5.0(Trial)">
</HEAD>
<BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >


<table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
<tr>
<td width="458">
<p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender
Online Scanner</b></span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>
<tr>
<td colspan="3" width="912">
<p><font face="Arial"><span style="font-size:11pt;"><B>Scan report generated
at: Wed, Apr 19, 2006 - 17:44:41</b></span></font></p>
</td>
</tr>

<tr>
<td width="458">
<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<p><font face="Arial"><span style="font-size:11pt;"><B>Scan
path: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;F:\;G:\;H:\;</span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Statistics</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Time</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">00:49:11</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">405141</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Folders</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">4759</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Boot Sectors</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">4</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Archives</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">7837</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Packed Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">51876</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>



<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Results</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Identified Viruses </font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">24</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Infected Files </font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">102</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Suspect Files </font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">0</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Warnings</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">0</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Disinfected</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">0</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Deleted Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">100</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Engines Info</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Virus Definitions</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">370476</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Engine build</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">13</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Archive plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">39</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Unpack plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">4</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">E-mail plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">6</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">System plugins</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">1</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td width="458">
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="451" colspan="2" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Scan Settings</b></font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">First Action</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Disinfect</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Second Action</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Delete</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Heuristics</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Enable Warnings</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scanned Extensions</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">*;</font></p>
</td>
</tr>

<tr>
<td width="57%">
<p><font face="Arial" size="2">Exclude Extensions</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2"> </font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Emails</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Archives</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Packed</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Files</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">Scan Boot</font></p>
</td>
<td width="43%" align="right">
<p><font face="Arial" size="2">Yes</font></p>
</td>
</tr>
</table>
</td>
<td width="40%">
<p> </p>
</td>
<td width="10%">
<p> </p>
</td>
</tr>

<tr>
<td colspan=2>  
<table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
<tr>
<td width="252" bgcolor="#CCCCCC">
<p><font face="Arial" size="2"><B>Scanned File</b></font></p>
</td>
<td width="195" bgcolor="#CCCCCC" align="right">
<p align="left"><b><font size="2" face="Arial"> Status</font></b></p>
</td>
</tr>
<tr>
<td width="57%">
<p><font face="Arial" size="2">C:\country.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\country.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\qcxmwggd[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.FakeAlert.CC</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\qcxmwggd[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\qcxmwggd[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wavbxeood[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.StartPage.II</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wavbxeood[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wavbxeood[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wezlxs[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Dropped:Trojan.Agent.HD</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wezlxs[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wezlxs[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\gotbwbpi[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\gotbwbpi[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\harv[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Spy.Small.AK</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\harv[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\harv[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\mhpeb[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Clicker.Small.KR</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\mhpeb[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\nvdpbdrn[1].htm</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\nvdpbdrn[1].htm</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\red2[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Downloader.Harnig.DC</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\red2[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\red2[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\dhcbskq[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Dropped:Trojan.PWS.Sinowal.D</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\dhcbskq[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\dhcbskq[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\hpxjio[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\hpxjio[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\mudoa[1].htm</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.SpySheriff.C</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\mudoa[1].htm</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\mudoa[1].htm</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\vzhgehrnk[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Downloader.Small.ACS</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\vzhgehrnk[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\vzhgehrnk[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\winsvr[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Download.BU</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\winsvr[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\winsvr[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\emhnkgzax[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Qhosts.HE</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\emhnkgzax[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ym11_[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.PWS.Yaspy.A</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ym11_[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ym11_[1].exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ytodaxt[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Proxy.Small.BO</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ytodaxt[1].txt</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk=>C:\secure32.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.SpySheriff.C</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk=>C:\secure32.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk=>C:\secure32.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Update failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\ms1.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Downloader.Small.ACS</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\ms1.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\ms1.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\paytime.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.StartPage.II</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\paytime.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\paytime.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\secure32.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.SpySheriff.C</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\secure32.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\Program Files\secure32.html</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007644.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: MemScan:Trojan.Small.W</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007644.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007644.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007646.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: GenPack:Trojan.Small.EV</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007646.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007646.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP69\A0007819.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: MemScan:Trojan.Small.W</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP69\A0007819.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP69\A0007819.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007843.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Spammer.B@m</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007843.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007843.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007844.dll</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Proxy.Lager.AQ</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007844.dll</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007844.dll</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007845.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Proxy.Agent.BZ</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007845.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007845.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007846.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Proxy.Agent.BZ</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007846.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007846.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007847.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Infected with: Trojan.Dropper.Small.NA</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007847.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Disinfection failed</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007847.exe</font></p>
</td>
<td width="43%" align="left">
<p><font face="Arial" size="2">Deleted</font></p>
</td>
</tr><tr>
<td width="57%">
<p><font fa
Ajouter un commentaire
Réponse
+0
moins plus
Slt ,

Redémarre en sans echec (tapotes F8 au boot du PC et choisi 'sans echec') tu relances Smitfraufix et tu lances l'option 2, copies et colles le rapport.

Je passe la main...

A+

Ajouter un commentaire
Réponse
+0
moins plus
'Lu Séb ;-)

grillé ;-P

pour une fois lol !

++
Séb08- 18 avril 2006 à 23:15
;D

Bonne nuit Sarra ...

Et Gé !

Je ne l'avais pas vu


Que de monde pour ce post ! :)

lol

A +
talaoui- 19 avril 2006 à 18:20
bonjour

oui en mode sans échec
et en suivant l'ordre donnée
Ajouter un commentaire
Réponse
+0
moins plus
mdr !!!

j'avais même pas vu Balltrap ...

bonne soirée

++
Ajouter un commentaire
Réponse
+0
moins plus
ca alors je suis devenu inodore et incolore
non mais lol
Ajouter un commentaire
Réponse
+0
moins plus
Ok talaoui,

Refais un scan de smitfraudfix (option 1 et 2) et colles les rapports STP.

Et remet un Hijack (tu n'en n'as pas remis plus haut....)

A+
Séb08Séb08 - 20 avril 2006 à 20:07
Ton log me parait propre...
En ce qui concerne "paytime.exe" laisse tombé il a disparu.

Tu peux faire un scan en ligne juste pour vérif ici :

http://www.bitdefender.fr/bd/site/page.php#

Tu cliques sur "scan on line" à gauche et copie/colle le rapport si positif.

Pour ton problème IE je me suis rendu compte que beaucoup de personne rencontre des problèmes avec (moi le premier)...Alors je conseille maintenant d'installer Mozilla Firefox qui est bcp + fiable et sécurisé...
Met le comme ton navigateur par défaut à la place d'IE.
Mais garde IE pour les mise à jour de Windows. (IE obligatoire pour ça).

Explication et téléchargement Mozilla Firefox ici :

http://sebsauvage.net/logiciels/firefox.html

Voilà.

A+

talaoui- 21 avril 2006 à 00:20
Merci pour ton intervention seb08

l'installation de firefox a du decoincer quelques choses
ou peut etre est ce à force de chercher à bidoullier

en gros mon antivirus refonctionne, les icones sont de nouveaux accessible plus de fond bleu au démarrage

bitdefender ok ewido aussi adware aussi spybot aussi.

pour mon premier contact avec windows xp je tombe de haut
que me faut il de plus pour eviter ce genre de mesaventure (mac affe virusscan+firewall est il suffisant ? je viens juste de m'abonner dur dur
merci encore pour l'assistance
Séb08- 21 avril 2006 à 13:10
Ok talaoui

On a bien travaillé. :-)

En ce qui concerne ta protection regarde le lien mis par Green day pour les téléchargements (AV et Firewall).
J'obterais pour Avast! jumelé avec Kério ou Zone alarm.(gratuits biensur)

Si le lien de Green ne te suffit pas, regardes par là :

1/ Avast antivirus
http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/25899.html
' il faudra t'iscrire pour obtenir une clef t'assurant la gratuité '

lire le tuto
http://www.tutopat.com/viewtopic.php?p=20828
http://www.pcentraide.com/index.php?showtopic=120

2/ ZoneAlarm (pare-feu) :
http://www.zonelabs.com/store/content/company/products/znalm/freeDownload.jsp

lire le tuto
http://www.softastuces.com/tuto/secu/za/index.php

Ou Kério (pare feu):
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418...
lire le tuto: pour configurer et comprendre Kerio
http://kerio.probb.fr/

Mais si tu viens de t'abonner à cet antivirus ( mac affe virusscan+firewall) vas au bout de ton abonnement ça serait bête de payer pour rien...
Tu changeras + tard, tu es protègé c'est le principal.
Après c'est à toi de voir.

Par contre tu peux nettoyer ton PC au moins une fois /semaine avec ad-aware,spybot,ewido (n'oublies pas de les mettre à jour avant de scanner) et aussi:

cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
6/ ccleaner (gratuit)
Tutorial là :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fic...
Et fais ceci avec ccleaner:

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"


Voilà tu seras au top ! :)



A+ ;-)



A+ ;-)



Ajouter un commentaire
Réponse
+0
moins plus
merci seb08

je m'occupe d'appliquer tes recommandations ce soir
Ajouter un commentaire
Réponse
+0
moins plus
Salut Talaoui

jolie travail Seb ;-)

regarde par là :

http://www.commentcamarche.net/faq/sujet-2432-securite-proteger-un-ordinateur-con...

++
Ajouter un commentaire
Ce document intitulé « spysheriff +secure32+ wininet+bureau en vrac » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?