éliminer Win32:Trojan-gen. {UPX!}

Fermé
knakiball - 10 mars 2008 à 20:27
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 13 mars 2008 à 19:52
Bonjour, j'ai un problème avec cette saleté de virus Win32:Trojan-gen. {UPX!} (et je ne suis visiblement pas le seul vu le nombre de discussions portant cet intitulé)... J'ai déja exposé mon problème à la suite d'une autre discussion mais il parait que c'est mieux d'en créer une nouvelle alors je recommence...

Voilà, on ordinateur semble fonctionner correctement, mais avast n'arrête pas d'afficher des messages d'alerte dès que j'ouvre mon disque dur externe (wd passport), et j'ai une clé usb, saine jusque là, qui a finit par me faire la même chose : alerte au virus dès que je l'ouvre... Sinon quand je me sers du PC sans aller sur ces lecteurs périphériques il n'y a pas d'alertes.

J'ai pu constater en me balladant sur ce forum qu'il y a des gens plutôt balèzes qui seraient en mesure de m'aider à résoudre ce problème. Etant relativement une buse en informatique, je m'en remet à vos doctes conseils.
Merci de m'aider ça serait vraiment très sympa...

Voici le log de hijack this :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:53:22, on 10/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Program Files\Digidesign\Drivers\MMERefresh.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\Recycler.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\dlcccoms.exe
c:\Program Files\Numericable\Mon Assistant Internet\bin\mad.exe
c:\Program Files\Numericable\Mon Assistant Internet\bin\mpbtn.exe
C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [Workflow] D:\Workflow.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [dlccmon.exe] "C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe"
O4 - HKLM\..\Run: [DigidesignMMERefresh] C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKLM\..\Run: [Windows Recycled] C:\WINDOWS\system32\Recycler.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O8 - Extra context menu item: Afficher cette page dans Firefox - file://C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA­9F975}\firefoxviewpage.html
O8 - Extra context menu item: Ouvrir la cible dans Firefox - file://C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA­9F975}\firefoxviewlink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: http://www.mediapluspro.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O22 - SharedTaskScheduler: grassily - {4233ac08-a2c4-4742-a0b4-83719613d62c} - C:\WINDOWS\system32\ilmpjy.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Unknown owner - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe (file missing)
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O23 - Service: digiSPTIService - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe
O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://www.wtv-zone.com/whales/images/clapton/clapton17.jpg

End of file - 10585 bytes

15 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
10 mars 2008 à 20:53
slt,



1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.

_______________


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

___________________



colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

___________________
recolle hijakchits et dis tes soucis
0
J'ai fait les analyses RavAntivirus et Flash Disinfector.

Rav antivirus m'avait trouvé quelquechose mais au moment ou j'ai voulu voir le log en détail ça a planté, j'ai recomencé et là il ne m'a rien trouvé... J'ai l'impression que depuis, ma clé usb n'a plus de problème, par contre le disque dur externe semble toujours infecté...

Ensuite, l'analyse avec Flash Director n'a rien signalé.

Voici le log de l'analyse réalisée par Kaspersky, et j'ai remis ensuite le log de Hijackthis :


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\
Statistiques de l'analyse
Total d'objets analysés 21635
Nombre de virus trouvés 1
Nombre d'objets infectés 1 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:21:32

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\JULESPORTABLE1.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\Recycler.exe Infecté : Worm.Win32.Agent.cs ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_c8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT01aed.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT040e4.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\~DFEE52.tmp L'objet est verrouillé ignoré
Analyse terminée.


Et Voici le log de Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:58:45, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Program Files\Digidesign\Drivers\MMERefresh.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\Recycler.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\dlcccoms.exe
c:\Program Files\Numericable\Mon Assistant Internet\bin\mad.exe
c:\Program Files\Numericable\Mon Assistant Internet\bin\mpbtn.exe
C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [Workflow] D:\Workflow.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [dlccmon.exe] "C:\Program Files\Dell Photo AIO Printer 924\dlccmon.exe"
O4 - HKLM\..\Run: [DigidesignMMERefresh] C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Windows Recycled] C:\WINDOWS\system32\Recycler.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O8 - Extra context menu item: Afficher cette page dans Firefox - file://C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O8 - Extra context menu item: Ouvrir la cible dans Firefox - file://C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: http://www.mediapluspro.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O22 - SharedTaskScheduler: grassily - {4233ac08-a2c4-4742-a0b4-83719613d62c} - C:\WINDOWS\system32\ilmpjy.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Unknown owner - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe (file missing)
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O23 - Service: digiSPTIService - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe
O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://www.wtv-zone.com/whales/images/clapton/clapton17.jpg
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 mars 2008 à 10:41
Colle le rapport :
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

• Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
• Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
• Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
Manuel de clean :
http://kerio.probb.fr/tuto-Clean-h37.html
https://kerio.probb.fr/
________________

AVG antispyware

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici



__________________

analyse ce fichier sur virus total et si infécté tu le mets dans la citation otmovit! https://www.virustotal.com/gui/


D:\Workflow.exe

_____________________
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\system32\Recycler.exe


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

______________

vire ce qui est dans moved files en allant dans poste de travail puis c puis otmovit
________________

encore des soucis???
0
Je n'arrive pas à télécharger clean.zip car il parait que le site de Malekal est en maintenance actuellement...donc j'attend, j'éspère que ça ne sera pas trop long...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ha zut je viens de me rendre compte que j'avait oublié de coller le report.txt de SDFix.

Le voici :

[b]SDFix: Version 1.155 [/b]

Run by hervault jules on 10/03/2008 at 23:35

Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\HERVAU~1\Bureau\DSINFE~1\SDFix

[b]Checking Services [/b]:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\0exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\10exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\10exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\11exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\13exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\13exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\15exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\16exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\18exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\18exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\19exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\19exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\1exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\1exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\21exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\21exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\22exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\22exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\23exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\23exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\25exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\28exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\28exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\29exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\2exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\30exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\31exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\31exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\32exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\33exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\33exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\34exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\34exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\36exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\38exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\38exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\42exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\43exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\43exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\44exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\48exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\48exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\49exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\4exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\4exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\50exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\50exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\51exgmrgml10.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\51exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\52exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\53exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\54exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\55exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\57exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\58exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\58exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\59exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\60exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\61exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\62exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\64exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\64exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\65exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\66exgmrgml10.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\66exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\67exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\67exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\68exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\69exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\6exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\71exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\72exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\74exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\74exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\75exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\75exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\76exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\77exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\78exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\79exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\7exgmrgml10.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\80exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\80exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\81exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\82exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\83exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\84exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\84exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\86exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\87exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\88exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\89exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\89exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\8exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\90exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\90exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\91exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\92exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\93exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\94exgmrgml10.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\94exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\94exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\95exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\96exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\97exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\99exgmrgml19.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\9exgmrgml10.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\9exgmrgml18.exe - Deleted
C:\DOCUME~1\HERVAU~1\LOCALS~1\Temp\9exgmrgml19.exe - Deleted
C:\WINDOWS\system\smvss.exe - Deleted


Could Not Remove C:\autorun.inf



Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-10 23:50:54
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:a92210cc
"s2"=dword:a3818a1b
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:b7,12,17,54,a6,c0,21,b0,25,1f,7f,d2,6d,ff,9e,f8,6d,da,cf,8a,a8,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,8c,02,ef,f5,3d,65,22,fa,ac,14,41,c4,90,cc,ca,22,82,..
"khjeh"=hex:93,69,f5,7f,26,cb,1e,6a,97,61,2d,a9,f9,b9,56,d2,14,35,34,f0,14,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:c4,19,83,b3,5a,d0,0c,ef,e9,92,3b,1e,8a,47,e0,f3,95,67,1b,0b,a7,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:b7,12,17,54,a6,c0,21,b0,25,1f,7f,d2,6d,ff,9e,f8,6d,da,cf,8a,a8,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,8c,02,ef,f5,3d,65,22,fa,ac,14,41,c4,90,cc,ca,22,82,..
"khjeh"=hex:93,69,f5,7f,26,cb,1e,6a,97,61,2d,a9,f9,b9,56,d2,14,35,34,f0,14,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:c4,19,83,b3,5a,d0,0c,ef,e9,92,3b,1e,8a,47,e0,f3,95,67,1b,0b,a7,..

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000045

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 33


[b]Remaining Services [/b]:



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\skype\\phone\\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[b]Remaining Files [/b]:

C:\autorun.inf Found

File Backups: - C:\DOCUME~1\HERVAU~1\Bureau\DSINFE~1\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Thu 22 Jun 2006 215 A.SHR --- "C:\BOOT.BAK"
Tue 31 May 2005 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
Tue 31 May 2005 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
Tue 31 May 2005 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
Mon 23 Oct 2006 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Thu 26 Apr 2007 37,888 ...H. --- "C:\Documents and Settings\hervault jules\Mes documents\~WRL0635.tmp"
Sun 19 Nov 2006 35,840 ...H. --- "C:\Documents and Settings\hervault jules\Mes documents\~WRL1157.tmp"
Sun 9 Dec 2007 24,064 ...H. --- "C:\Documents and Settings\hervault jules\Mes documents\~WRL1462.tmp"
Sun 29 Apr 2007 26,112 ...H. --- "C:\Documents and Settings\hervault jules\Mes documents\~WRL2995.tmp"
Sat 24 Nov 2007 22,528 ...H. --- "C:\Documents and Settings\hervault jules\Mes documents\~WRL3597.tmp"
Fri 27 Feb 2004 233,472 A..H. --- "C:\Program Files\Image-Line\FL Studio 7\REX Shared Library.dll"
Thu 25 Jan 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Thu 24 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT2.tmp"
Sat 16 Feb 2008 1,035 A..H. --- "C:\Documents and Settings\All Users\Application Data\PACE Anti-Piracy\xzvYfyupcepPG68\sujSrrpTjQQ.tmp"
Tue 17 Apr 2007 29,696 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\ModŠles\~WRL0176.tmp"
Sat 24 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL0003.tmp"
Sun 9 Dec 2007 26,624 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL0004.tmp"
Sat 24 Nov 2007 19,968 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL0005.tmp"
Sat 24 Nov 2007 20,480 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL0012.tmp"
Sat 24 Nov 2007 21,504 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL0412.tmp"
Sat 24 Nov 2007 23,552 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL0446.tmp"
Sun 29 Apr 2007 38,400 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL0530.tmp"
Sun 29 Apr 2007 34,816 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL1049.tmp"
Sat 24 Nov 2007 20,992 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL1689.tmp"
Sat 24 Nov 2007 22,016 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL1804.tmp"
Sun 9 Dec 2007 26,624 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL1825.tmp"
Sat 24 Nov 2007 20,992 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL1939.tmp"
Sat 24 Nov 2007 20,992 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL2128.tmp"
Sat 24 Nov 2007 23,040 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL2968.tmp"
Sat 24 Nov 2007 22,528 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL3867.tmp"
Sun 29 Apr 2007 34,816 ...H. --- "C:\Documents and Settings\hervault jules\Application Data\Microsoft\Word\~WRL4020.tmp"
Thu 24 Jan 2008 1,745 ...HR --- "C:\Documents and Settings\hervault jules\Application Data\SecuROM\UserData\securom_v7_01.bak"
Tue 31 May 2005 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"
Fri 24 Jun 2005 1,121 A..H. --- "C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\UXI0WYQy19R0F\kF6Tz2ZRIJ.tmp"
Thu 30 Nov 2006 257,536 A.SH. --- "C:\Documents and Settings\hervault jules\Mes documents\Docs\Cours A2\ann‚e 2007 2008\pas en cours\SP\droit administratif\~WRL3147.tmp"
Mon 4 Dec 2006 253,952 A.SH. --- "C:\Documents and Settings\hervault jules\Mes documents\Docs\Cours A2\ann‚e 2007 2008\pas en cours\SP\droit administratif\~WRL3407.tmp"

[b]Finished![/b]
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 mars 2008 à 19:39
fais le reste!!!
tu fera clean après
0
Là je dois y aller, je reprendrais tout ça plus tard, mais merci de ton aide...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 mars 2008 à 19:48
ok
a plus
0
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:11:54 12/03/2008

+ Résultat de l'analyse:



HKU\S-1-5-21-3077155538-3218987735-3810094806-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Aucune action entreprise.
HKU\S-1-5-21-3077155538-3218987735-3810094806-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Aucune action entreprise.
HKLM\SOFTWARE\Classes\CLSID\{4233ac08-a2c4-4742-a0b4-83719613d62c} -> Adware.Generic : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046662.exe -> Logger.Small.gt : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046697.exe -> Logger.Small.gt : Aucune action entreprise.
:mozilla.152:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.153:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.154:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.155:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.156:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.157:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.158:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.159:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.160:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.161:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.170:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.319:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.433:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.487:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.501:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@3.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.497:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.498:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
:mozilla.296:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.297:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.16:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.17:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.18:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.354:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
:mozilla.50:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.234:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.235:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.236:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.237:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.238:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.239:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.240:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.241:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault jules@cz6.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
:mozilla.523:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.524:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.525:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.23:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.70:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.242:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.243:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.508:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.537:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\q1uzegp9.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\q1uzegp9.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.371:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
:mozilla.44:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.45:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.189:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.190:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.489:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Revenue : Aucune action entreprise.
:mozilla.112:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.113:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.114:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.117:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.286:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.287:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.288:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.289:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.290:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.291:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.292:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.511:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.
:mozilla.512:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.20:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.21:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.396:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.118:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.119:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.120:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.121:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.75:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.76:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.77:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.398:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.40:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.43:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.451:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
:mozilla.108:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.490:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.491:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.485:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yadro : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@yadro[1].txt -> TrackingCookie.Yadro : Aucune action entreprise.
:mozilla.58:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.59:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.60:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.61:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.62:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.63:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.64:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.65:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.66:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.67:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.68:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Cookies\hervault_jules@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.124:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.125:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.126:C:\Documents and Settings\hervault jules\Application Data\Mozilla\Firefox\Profiles\zx3sw3sa.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/0exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/10exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/13exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/15exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/18exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/19exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/1exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/21exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/22exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/23exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/25exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/28exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/29exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/2exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/30exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/31exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/32exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/33exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/34exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/36exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/38exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/42exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/43exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/48exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/4exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/50exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/51exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/52exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/54exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/57exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/58exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/59exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/60exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/61exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/62exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/64exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/65exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/66exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/67exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/68exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/69exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/6exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/74exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/75exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/77exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/78exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/79exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/80exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/81exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/82exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/84exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/86exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/87exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/88exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/89exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/90exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/91exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/93exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/94exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/95exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/96exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/99exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\Documents and Settings\hervault jules\Bureau\Désinfection\SDFix\backups_old1\backups.zip/backups/9exgmrgml19.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046718.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046720.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046723.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046724.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046727.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046729.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046731.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046733.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046735.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046737.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046738.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046740.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046741.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046742.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046743.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046745.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046746.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046748.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046750.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046751.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046753.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046754.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046756.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046759.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046762.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046764.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046766.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046767.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046769.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046771.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046773.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046774.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046775.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046776.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046777.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046779.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046780.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046782.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046784.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046785.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046786.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046787.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046791.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046793.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046795.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046796.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046797.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046800.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046801.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046802.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046805.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046806.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046807.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046808.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046810.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046813.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046814.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046816.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046819.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046820.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046821.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046823.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046826.exe -> Trojan.Agent.fyo : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046441.exe -> Worm.Agent.cs : Aucune action entreprise.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP426\A0047542.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\Recycler.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046557.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046580.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0046884.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0047222.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP424\A0047248.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP426\A0047525.exe -> Worm.Agent.cs : Aucune action entreprise.
H:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP426\A0047541.exe -> Worm.Agent.cs : Aucune action entreprise.


Fin du rapport
0
Et voici le rapport OTMoveIt :

File/Folder C:\WINDOWS\system32\Recycler.exe not found.

OTMoveIt2 v1.0.21 log created on 03122008_201740
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 mars 2008 à 20:38
désolé il faut que tu refasse avg antispyware car tu as ignoré ce qui a été trouvé!!! vire tout!!

__________


si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans
puis redemarre ton ordi

puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)



_______________

recolle un rapport hijakchits, kaspersky et dis tes soucis


a plus
0
Ben je veux bien refaire tout ça mais apparemment ça a suffis comme ça parceque j'ai redémarrer 3 fois mon ordinateur et j'ai réouvert mon disque dur externe... Pas de nouvelle alerte.

Est-ce qu'il vaut tout de même mieux que je refasse une analyse avec AVG antispyware ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 mars 2008 à 21:18
oui refais avg antispyware pour etre sur , il ne faut pas avoir de doute!!!
0
C'est bon, j'ai refais l'analyse AVG en faisant "appliquer toute les actions" cette fois. J'ai fait tout ce que tu m'as dit et a priori il n'y a plus de problème. Je n'ai plus d'alerte au virus.

Merci beaucoup.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mars 2008 à 19:52
ok
desactive bien la restauration

s isouics tu dis
0