Virus de ralentissement
Mastard2
-
idem -
idem -
Bonjour,
Mon problème est le suivant: J'ai certainement des virus que j'ai du mal à identifier: mon ordi a subi de sévères ralentissements que suggérez vous?
j'ai déjà entamé une procédure de reconnaissance de virus par Mc Caffee qui révèle les virus suivants:
.Startpage-du!htm (virus éradiqué ça c bon)
.pws-datei
.downloader-dc
Merci d'avance pour vos conseils!
Mon problème est le suivant: J'ai certainement des virus que j'ai du mal à identifier: mon ordi a subi de sévères ralentissements que suggérez vous?
j'ai déjà entamé une procédure de reconnaissance de virus par Mc Caffee qui révèle les virus suivants:
.Startpage-du!htm (virus éradiqué ça c bon)
.pws-datei
.downloader-dc
Merci d'avance pour vos conseils!
A voir également:
- Virus de ralentissement
- Ralentissement pc - Guide
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
17 réponses
fait un scan en ligne sur ravantivirus :
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite
@++
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite
@++
vire les manuelement comme ceci
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
updmgr.exe
on-line.exe
alizee_plage_jf18ans.exe
rvupdmgr.exe
dw.exe
iexplorer.exe
wmplayer.exe.tmp
notepad.exe.tmp
sp.html
suprime les et vide ta corebeille
pour ces lignes :
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.2: (bes@univ-lyon3.fr [do you have?])->(part0001:msg2_swimmingpool.txt.com) - Win32/Netsky.C@mm -> Infected
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.1: (MAILER-DAEMON@wanadoo.fr (Mail Delivery System) [Undelivered Mail Returned to Sen... - Win32/Netsky.C@mm -> Suspicious
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.0: (info@gavottes.com [dear])->(part0001:id.zip)->id.com - Win32/Netsky.C@mm -> Infected
c ta messagerie outlook aparement ta recu des email avec piece jointe virusé repére c e-mail , suprime les et vide la corebeille d'outlook.
pour le reste c'est tes fichier temporaire supprime les comme ceci :
Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fenétre s'ouvre tu coche "suprimer tout le contenu hors connexion" tu suprime aussi les cookies et efface l'historique (faire cette manipe regulierement )
redemare...
refait un scan si tout va bien remet la resto et les fichier caché comme il etait
@++++++++
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
updmgr.exe
on-line.exe
alizee_plage_jf18ans.exe
rvupdmgr.exe
dw.exe
iexplorer.exe
wmplayer.exe.tmp
notepad.exe.tmp
sp.html
suprime les et vide ta corebeille
pour ces lignes :
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.2: (bes@univ-lyon3.fr [do you have?])->(part0001:msg2_swimmingpool.txt.com) - Win32/Netsky.C@mm -> Infected
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.1: (MAILER-DAEMON@wanadoo.fr (Mail Delivery System) [Undelivered Mail Returned to Sen... - Win32/Netsky.C@mm -> Suspicious
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.0: (info@gavottes.com [dear])->(part0001:id.zip)->id.com - Win32/Netsky.C@mm -> Infected
c ta messagerie outlook aparement ta recu des email avec piece jointe virusé repére c e-mail , suprime les et vide la corebeille d'outlook.
pour le reste c'est tes fichier temporaire supprime les comme ceci :
Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fenétre s'ouvre tu coche "suprimer tout le contenu hors connexion" tu suprime aussi les cookies et efface l'historique (faire cette manipe regulierement )
redemare...
refait un scan si tout va bien remet la resto et les fichier caché comme il etait
@++++++++
Salut jess,
C un peu la cata en fait, j'ai fait tout ce que tu m'as dit mais ds les fichiers à supprimer il y avait "iexplorer.exe" je n'ai pas attention et je l'ai supprimé dc je n'ai plus accès à internet explorer. Je suis parvenu à retrouver une connexion par mozilla mais impossible de restaurer internet explorer.
Impossible également de faire une restauration à date antérieure, d'après la hotline de mon ordi, j'aurais un virus qui demanderait un formatage complet.... qu'en penses tu et surtout aurais tu une solution pour que je puisse retrouver iexplorer.exe ?
Merci d'avance.
C un peu la cata en fait, j'ai fait tout ce que tu m'as dit mais ds les fichiers à supprimer il y avait "iexplorer.exe" je n'ai pas attention et je l'ai supprimé dc je n'ai plus accès à internet explorer. Je suis parvenu à retrouver une connexion par mozilla mais impossible de restaurer internet explorer.
Impossible également de faire une restauration à date antérieure, d'après la hotline de mon ordi, j'aurais un virus qui demanderait un formatage complet.... qu'en penses tu et surtout aurais tu une solution pour que je puisse retrouver iexplorer.exe ?
Merci d'avance.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut avant de formater j'aimerai que tu essay de reparer internet explorer et pour cela y'a 2 solutions
1. sois tu utlise "power ie 6" http://www.technicland.com/powerie6.php3
2. ou sinon tu reinstalle internet explorer comme ceci
tu met le cd windows xp dans le lecteur
ensuite tu va dans demarrer/executer tape:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 c:\windows\inf\ie.inf
redemare....
tien moi au courant
@++++++++++
1. sois tu utlise "power ie 6" http://www.technicland.com/powerie6.php3
2. ou sinon tu reinstalle internet explorer comme ceci
tu met le cd windows xp dans le lecteur
ensuite tu va dans demarrer/executer tape:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 c:\windows\inf\ie.inf
redemare....
tien moi au courant
@++++++++++
merci de ton message, j'ai fait ce que tu m'as dit mais j'ai le message suivant qui apparait juste apres avoir tapé la procédure ds "executer", il me met:
"Le fichier "IEXPLORE.EXE" de CD du service pack 1 pour wondows Xp edition familiale est nécessaire. Entrer le chemin d'accès au fichier puis taper "ok" "
Autrement dit il me demande de trouver internet explorer alors que c précisément ce que je cherche....
Si tu as une idée, n'hésite pas!! :-)
Merci
"Le fichier "IEXPLORE.EXE" de CD du service pack 1 pour wondows Xp edition familiale est nécessaire. Entrer le chemin d'accès au fichier puis taper "ok" "
Autrement dit il me demande de trouver internet explorer alors que c précisément ce que je cherche....
Si tu as une idée, n'hésite pas!! :-)
Merci
salut tu trouvera le fichier iexplore.exe dans le cd
donc apres avoir taper la commande dans executer tu clike sur "parcourir" ensuite a l'aide de l'explorer tu va dans poste de travaille / lecteur (ou se trouve le cd windows)/ ensuite tu fouille a l'interieure jusqu'a ce que tu trouve iexplore.exe tu double clike dessu ... et le tour est joué ;-)
@+++
donc apres avoir taper la commande dans executer tu clike sur "parcourir" ensuite a l'aide de l'explorer tu va dans poste de travaille / lecteur (ou se trouve le cd windows)/ ensuite tu fouille a l'interieure jusqu'a ce que tu trouve iexplore.exe tu double clike dessu ... et le tour est joué ;-)
@+++
Salut Jess,
Merci beaucoup pour tes conseils d'hier, j'ai enfin retrouvé internet explorer!!!!!!
Je profite de tes bons tuyaux pour te demander un avis quant au ralentissement de l' ordi, c déjà mieux maintenant (après qqs manip conseillées en forum) mais je trouve que ce n'est pas encore ça....:-)
Voilà merci encore Jess et à bientot.
mastard
Merci beaucoup pour tes conseils d'hier, j'ai enfin retrouvé internet explorer!!!!!!
Je profite de tes bons tuyaux pour te demander un avis quant au ralentissement de l' ordi, c déjà mieux maintenant (après qqs manip conseillées en forum) mais je trouve que ce n'est pas encore ça....:-)
Voilà merci encore Jess et à bientot.
mastard
salut pour aléger ton pc commence par supprimer les fichier temporaire comme c'est expliquer sur ce lien http://www.chez.com/apollo0302/pages/nettoyag/nettoy01.htm
ensuite jette un coup d'oeil sur ce site tu trouvera plein d'astuces pour accelerer ton ordi ;-)
http://users.skynet.be/fa238082/sommaire.htm
@++++
ensuite jette un coup d'oeil sur ce site tu trouvera plein d'astuces pour accelerer ton ordi ;-)
http://users.skynet.be/fa238082/sommaire.htm
@++++
houhou Mastard & Jess :-)
me fait rire le message "Virus de ralentissement" <--perso, je n'en connais aucun qui booste un ordinateur
Mastard : super que tu es retrouvé ton cher I-E (je me garderais de tout commentaires sur l'utilisation d' I-E) - bon surf! dans tous les cas :-]]
@+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
me fait rire le message "Virus de ralentissement" <--perso, je n'en connais aucun qui booste un ordinateur
Mastard : super que tu es retrouvé ton cher I-E (je me garderais de tout commentaires sur l'utilisation d' I-E) - bon surf! dans tous les cas :-]]
@+
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
héhéhé tu dois bien te marrer avec mes problemes d'ordi!!!!
bon g pas encore essayé tes trucs là pour booster la bête mais je vais y travailler comme ça t'auras encore des nouvelles de moi et de mon fidèle destrier d'ordi!!!!
mastard
bon g pas encore essayé tes trucs là pour booster la bête mais je vais y travailler comme ça t'auras encore des nouvelles de moi et de mon fidèle destrier d'ordi!!!!
mastard
Bonsoir!
Figurez-vous que j'ai scanné mon ordi et voici le rapport:
Que dois-je faire SVP ?
Merci beaucoup pour les réponses
Cordialement Lucile
Scan started at 21/09/2004 18:00:59
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\0HWD6BCX\comload[2].0ll - TrojanDownloader:Win32/Axload.E -> Infected
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\M0DETNW9\MySignatureInitialSetup1.0.0.8[1].0xe - TrojanDropper:Win32/FunWeb.A -> Infected
C:\WINDOWS\Downloaded Program Files\WebInstall.0ll - TrojanDownloader:Win32/WebInstall.A -> Infected
C:\WINDOWS\system32\dtc32.0ll - TrojanDownloader:Win32/Wintrim.AI -> Infected
C:\WINDOWS\system32\mslagent.0xe - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\WINDOWS\system32\P2ECOM.0ll - Trojan:Win32/P2E.C -> Infected
Scanned
============================
Objects: 36381
Directories: 2322
Archives: 6287
Size(Kb): -2092721
Infected files: 6
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 498
Figurez-vous que j'ai scanné mon ordi et voici le rapport:
Que dois-je faire SVP ?
Merci beaucoup pour les réponses
Cordialement Lucile
Scan started at 21/09/2004 18:00:59
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\0HWD6BCX\comload[2].0ll - TrojanDownloader:Win32/Axload.E -> Infected
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\M0DETNW9\MySignatureInitialSetup1.0.0.8[1].0xe - TrojanDropper:Win32/FunWeb.A -> Infected
C:\WINDOWS\Downloaded Program Files\WebInstall.0ll - TrojanDownloader:Win32/WebInstall.A -> Infected
C:\WINDOWS\system32\dtc32.0ll - TrojanDownloader:Win32/Wintrim.AI -> Infected
C:\WINDOWS\system32\mslagent.0xe - TrojanDownloader:Win32/Wintrim.AO -> Infected
C:\WINDOWS\system32\P2ECOM.0ll - Trojan:Win32/P2E.C -> Infected
Scanned
============================
Objects: 36381
Directories: 2322
Archives: 6287
Size(Kb): -2092721
Infected files: 6
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 498
salut lucile supprime les comme ceci :
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
dtc32.dll
mslagent.exe
P2ECOM.dll
WebInstall.dll
supprime les et vide la corbeille
pour ces lignes
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\0HWD6BCX\comload[2].0ll - TrojanDownloader:Win32/Axload.E -> Infected
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\M0DETNW9\MySignatureInitialSetup1.0.0.8[1].0xe - TrojanDropper:Win32/FunWeb.A -> Infected
c tes fichier temporaire supprime les comme ceci :
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique
@+++++
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
dtc32.dll
mslagent.exe
P2ECOM.dll
WebInstall.dll
supprime les et vide la corbeille
pour ces lignes
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\0HWD6BCX\comload[2].0ll - TrojanDownloader:Win32/Axload.E -> Infected
C:\Documents and Settings\lucile gandolfo\Local Settings\Temporary Internet Files\Content.IE5\M0DETNW9\MySignatureInitialSetup1.0.0.8[1].0xe - TrojanDropper:Win32/FunWeb.A -> Infected
c tes fichier temporaire supprime les comme ceci :
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique
@+++++
Salut Jess15 et merci pour ta réponse
J'ai fait exactement ce que tu m'as dit mais je n'ai pas pu tout supprimer:
J'ai trouvé: dtc32.dll et WebInstall.dll,les ai supprimé
Mais je n'ai pas trouvé : mslagent.exe et P2COM.dll
pour les fichiers temporaires j'ai fait aussi ce que tu m'as dit
Comment puis-je faire pour mslagent.exe et P2COM.dll ?
En plus F-Secure a détecté le virus dans p2esocks_1021.dll mais ne me dit pas comment l'éliminer!!
Cordialement Lucile
J'ai fait exactement ce que tu m'as dit mais je n'ai pas pu tout supprimer:
J'ai trouvé: dtc32.dll et WebInstall.dll,les ai supprimé
Mais je n'ai pas trouvé : mslagent.exe et P2COM.dll
pour les fichiers temporaires j'ai fait aussi ce que tu m'as dit
Comment puis-je faire pour mslagent.exe et P2COM.dll ?
En plus F-Secure a détecté le virus dans p2esocks_1021.dll mais ne me dit pas comment l'éliminer!!
Cordialement Lucile
resalut lucile pour p2esocks_1021.dll supprime le manuellement en mode sans echec .
pour le reste refait un scan et colle le resultat ici ;-)
aussi telecharger cette anti trojan
(a2free)
http://www.emsisoft.net/fr/
pense a le mettre a jour avant de le lance
@++++++++
pour le reste refait un scan et colle le resultat ici ;-)
aussi telecharger cette anti trojan
(a2free)
http://www.emsisoft.net/fr/
pense a le mettre a jour avant de le lance
@++++++++
Bonjour à tous,
Je vois que vous conseillez souvent de scanner avec ravantivirus et puis de nettoyer manuellement. Vous êtes un peu masos sur les bords?
Sur le site d'Assiste, une Manip a été détaillée en douze étapes pour nettoyer son PC et ensuite le blinder pour éviter de se faire réinfecter.
Pour les gens pressés il y a même une MiniManip, histoire de reprendre la main.
http://tinyurl.com/63r44
Après nettoyage avec les moyens classiques: antivirus, anti-troyens, Ad-Aware + SpyBot S&D, CWShredder, il reste encore la possibilité d'effectuer un scan avec Hijackthis et de le soumettre à des "experts" ou à un script en ligne sur http://www.hijackthis.de
Tous les liens vers le programmes cités sur le site d'Assiste et sur ses forums de sécurité, où je sévis tous les jours comme premier modérateur (et le plus prolifique). LOL
@+
Vazkor [W2K+Moz 1.7.3 Fr] , modérateur sur Assiste.com
Je vois que vous conseillez souvent de scanner avec ravantivirus et puis de nettoyer manuellement. Vous êtes un peu masos sur les bords?
Sur le site d'Assiste, une Manip a été détaillée en douze étapes pour nettoyer son PC et ensuite le blinder pour éviter de se faire réinfecter.
Pour les gens pressés il y a même une MiniManip, histoire de reprendre la main.
http://tinyurl.com/63r44
Après nettoyage avec les moyens classiques: antivirus, anti-troyens, Ad-Aware + SpyBot S&D, CWShredder, il reste encore la possibilité d'effectuer un scan avec Hijackthis et de le soumettre à des "experts" ou à un script en ligne sur http://www.hijackthis.de
Tous les liens vers le programmes cités sur le site d'Assiste et sur ses forums de sécurité, où je sévis tous les jours comme premier modérateur (et le plus prolifique). LOL
@+
Vazkor [W2K+Moz 1.7.3 Fr] , modérateur sur Assiste.com
Bonjour,
Merci pour tes conseil, voilà le rapport que tu m’as demandé de t’envoyer :
Scan started at 15/09/2004 16:30:38
Scanning memory...
process://C:\Program Files\Common files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
Scanning boot sectors...
Scanning files...
C:\solar.chm->/on-line.exe - Trojan:Win32/Dialer.CE -> Suspicious
C:\Documents and Settings\Aymard\Bureau\Mastard\Local Settings\Temporary Internet Files\Content.IE5\S9IFO16R\tryitfree[1].htm->(OBJECT0001) - HTML/CodeBaseExec* -> Infected
C:\Documents and Settings\Charles.DE-F1W2DQ9JC2CA\Local Settings\Temp\sp.html - Trojan:HTML/Starpage* -> Infected
C:\Documents and Settings\Maman\Local Settings\Temp\sp.html - Trojan:HTML/Starpage* -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.30: (5@mwinf0502.wanadoo.fr [Re: Your bill])->(part0001:your_bill.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.27: (yves.girier@chello.fr [Re: Details])->(part0001:my_details.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.14: (joce.sanchez@libertysurf.fr [Re: Word file])->(part0001:document_word.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.12: (contact@tgp-demenagement.com [Re: Your bill])->(part0001:your_bill.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.11: (jerome.sillan@adecco.com [Re: Re: Message])->(part0001:message_details.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.9: (tetounet86@wanadoo.fr [Re: Re: Re: Your document])->(part0001:document_4351.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.8: (erosarchives@earthlink.net [Re: Here is the document])->(part0001:document_full.... - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.3: (felicie.charreton@potain.fr [Re: Hi])->(part0001:your_file.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.2: (45@mwinf0205.wanadoo.fr [Re: Your picture])->(part0001:your_picture.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.0: (jean_lafitte@hotmail.com [Re: Here is the document])->(part0001:document_full.pif) - Win32/Netsky.D@mm -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\dload.exe - TrojanDownloader:Win32/Small.BW -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\iexplorer.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk140.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk143.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk188.exe - TrojanDownloader:Win32/Dluca.A -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk233.exe - TrojanDownloader:Win32/Dluca.A.dam#2 -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnk236.exe - TrojanDownloader:Win32/Dluca.A -> Infected
C:\Documents and Settings\Mummy\Local Settings\Temp\wnkff.exe - TrojanDownloader:Win32/Dluca.A -> Infected
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.2: (bes@univ-lyon3.fr [do you have?])->(part0001:msg2_swimmingpool.txt.com) - Win32/Netsky.C@mm -> Infected
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.1: (MAILER-DAEMON@wanadoo.fr (Mail Delivery System) [Undelivered Mail Returned to Sen... - Win32/Netsky.C@mm -> Suspicious
C:\Documents and Settings\PAPA\Local Settings\Application Data\Identities\{F3941501-B78B-47E8-9DBD-62FDBB7E29EE}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.0: (info@gavottes.com [dear])->(part0001:id.zip)->id.com - Win32/Netsky.C@mm -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temp\wnk160.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temp\wnk7a.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temp\wnkcc.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\2578987I\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\2578987I\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\8XE74PUB\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\CDYJ0DQN\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\CDYJ0DQN\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[3].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[4].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[5].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\FISFZLK5\msdmxm[6].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\KTM3OXAJ\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\MV2FEDM3\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\OD0B4NCR\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\OD0B4NCR\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\SJJREKH1\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\V31RJLCS\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\V31RJLCS\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[1].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[2].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[3].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[4].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[5].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\PAPA\Local Settings\Temporary Internet Files\Content.IE5\YDPE3IPC\msdmxm[6].exe - TrojanDownloader:Win32/Dluca.Q -> Infected
C:\Documents and Settings\Papa.DE-F1W2DQ9JC2CA\Local Settings\Temp\sp.html - Trojan:HTML/Starpage* -> Infected
C:\Documents and Settings\Stéphanaie\Local Settings\Temp\dload.exe - TrojanDownloader:Win32/Small.BW -> Infected
C:\Program Files\Carpe Diem\alizee_plage_jf18ans\alizee_plage_jf18ans.exe->(UPXW) - Tool:PornDialer.gen! -> Infected
C:\Program Files\Common Files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Common Files\updmgr\simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\Common Files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\DownloadWare\dw.exe - Tool:PornDialer.EA -> Infected
C:\Program Files\Internet Explorer\iexplorer.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Program Files\Windows Media Player\wmplayer.exe.tmp - TrojanDropper:Win32/Small.HX -> Suspicious
C:\WINDOWS\notepad.exe.tmp - TrojanDropper:Win32/Small.HX -> Suspicious
C:\WINDOWS\Temp\sp.html - Trojan:HTML/Starpage* -> Infected
Scanned
============================
Objects: 51776
Directories: 4897
Archives: 1897
Size(Kb): 65493
Infected files: 60
Found
============================
Viruses found: 15
Suspicious files: 4
Disinfected files: 0
Mail files: 1039
Que me suggéres tu de faire?
Merci d'avance.