Ca va beaucoup mieux!!!!
Je n'ai pas réussi à supprimer les fichiers
lssas.exe
w32dtc.exe
svchost.exe
(disque plein ou protégé...)
Et je n'ai pas pu faire Spybot (erreur lors de récupération du fichier d'info MAJ Cannot allocate socket)
Mais le reste c'est bon!! Voila le log Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 20:02:44, on 05/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\SYMANT~1\vptray.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~3.tmp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [iZxV] C:\WINDOWS\System32\sbinliavwrx.exe
O4 - HKLM\..\RunServices: [iZxV] C:\WINDOWS\System32\sbinliavwrx.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Windows Update Manager (UpdateManager) - Unknown owner - C:\WINDOWS\update\updmgr.exe (file missing)
O23 - Service: Windows Data Control (W32DTC) - Unknown owner - C:\WINDOWS\System32\w32dtc.exe (file missing)
Et le log Ewido :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:46:22 05/10/2006
+ Résultat de l'analyse:
C:\WINDOWS\system32\w32dtc.exe -> Backdoor.Agobot.ajb : Aucune action entreprise.
[476] C:\WINDOWS\System32\w32dtc.exe -> Backdoor.Agobot.ajb : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000100.EXE -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000115.EXE -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000127.EXE -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000288.EXE -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000350.EXE -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000557.EXE -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000618.exe -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000697.exe -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000707.exe -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\WINDOWS\system32\jbfffhqf.exe -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\WINDOWS\system32\logon.exe -> Backdoor.PoeBot.c : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000005.EXE -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000072.exe -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000073.exe -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000099.EXE -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000114.EXE -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000126.EXE -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000527.EXE -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000556.EXE -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000659.exe -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000859.exe -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\WINDOWS\system32\xjqwzyjo.exe -> Backdoor.PoeBot.j : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000116.exe -> Backdoor.Rbot : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000128.exe -> Backdoor.Rbot : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000276.EXE -> Backdoor.Rbot : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000558.EXE -> Backdoor.Rbot : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000687.exe -> Backdoor.Rbot : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000088.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000111.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000123.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000158.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000533.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000553.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000805.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\WINDOWS\system32\svchost32.exe -> Dropper.Delf.yz : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000001.exe -> Dropper.Paradrop.a : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000008.EXE -> Dropper.Paradrop.a : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000020.exe -> Dropper.Paradrop.a : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000861.exe -> Dropper.Paradrop.a : Aucune action entreprise.
C:\WINDOWS\system32\wywtohbz.exe -> Dropper.Paradrop.a : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000002.exe -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000027.EXE -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000101.EXE -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000117.EXE -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000129.EXE -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000192.EXE -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000544.EXE -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000566.EXE -> Trojan.Dialer.u : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000897.exe -> Trojan.Dialer.u : Aucune action entreprise.
C:\mv.exe -> Trojan.Dialer.u : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~11.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~12.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~15.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~19.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~6.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~9.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~A.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~C.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~D.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF1.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF10.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF13.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF14.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF16.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF18.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF1A.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF2.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF3.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF4.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF5.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF6.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF7.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF8.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFA.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFB.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFC.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFD.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFF.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\~E.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000006.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP0\A0000042.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000081.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000097.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000112.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000124.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP1\A0000181.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000282.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000283.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000284.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000285.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000526.EXE -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000554.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000599.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000690.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000742.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000769.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000893.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000894.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\System Volume Information\_restore{531B249C-2D9C-463C-A24F-BD67BF5A34E0}\RP2\A0000895.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\Temp\~DF40.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\system32\gmkqw.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\system32\qijxzywaunhin.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~46C.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~785.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~7B1.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~948.tmp.exe -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~DF3D1.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~DF46D.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~DF786.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~DF7B2.tmp -> Worm.Bobic.n : Aucune action entreprise.
C:\WINDOWS\~DF949.tmp -> Worm.Bobic.n : Aucune action entreprise.
Fin du rapport
En tout cas ca va nettement mieux!! Par contre je comprend pas comment j'ai pu chopper tout ca en si peu de temps!!!
Merci beaucoup! Si il reste des trucs, dis le moi!!!