Virus : les applis sont win32 non valides

Résolu
matduchesne -  
 gen-hackman -
Bonjour,

Je suis en train de vouloir faire remarcher un pc qui doit avoir un ou des virus. L'antivirus qui était installé, Avast ne fonctionnait plus, application win32 non valide, j'ai pas réussi à installer antivir. J'ai tenté de faire un RSIT et un hijackthis mais ils ne fonctionnent pas non plus (win32 non valides).

Pouvez vous me donner des pistes pour m'en sortir ?

--
Quel bonheur de se faire aider par les membres actifs des forums de CommentCaMarche !
Configuration: Windows XP
Firefox 3.5.1

46 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une machine Windows XP infectée présente des échecs des antivirus et refuse l’installation d’outils de diagnostic comme RSIT ou HijackThis, avec des messages win32 non valides lors des tentatives d’exécution. La solution principale proposée consiste à télécharger FindyKill, l’enregistrer sur le bureau, puis le lancer sans modifier les paramètres et générer un FindyKill.txt à partager pour analyse. L’outil vise à arrêter des processus malveillants et à nettoyer des éléments persistants dans le registre et les emplacements Run, tout en signalant que certains composants comme Process.exe peuvent être considérés comme outils à risque. Des rapports et journaux issus d’outils complémentaires, tels que Malwarebytes et OTL, peuvent guider les étapes suivantes et aider à évaluer l’étendue de l’infection après le nettoyage.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Bonjour

    Télécharge FindyKill de Chiquitine29 :

    http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

    ->Enregistre-le sur ton bureau et pas ailleurs !

    !! Déconnecte toi et ferme toutes les applications en cours !!

    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

    -> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

    Tuto : https://www.malekal.com/tutorial-findykill/

    --> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau .

    -->choisis l'option 1 ( recherche ). Puis laisse travailler l'outil sans rien toucher ...

    Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    3
  2. gen-hackman
     
    salut à tous

    Matduchesne :

    suis Toptitbal
    1
  3. olivier114 Messages postés 1674 Statut Membre 104
     
    Télécharge Combofix (de sUBs) sur ton Bureau.

    Désactive temporairement toute protection résidente ! (Antivirus, antispywares..)
    Double clique combofix.exe. (Clique droit->Exécuter en tant qu'administrateur si sous Vista)
    Tape sur la touche 1 (Yes) pour démarrer le scan.
    Lorsque le scan sera complété, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.

    Le rapport se trouve ici : C:\Combofix.txt
    0
  4. Utilisateur anonyme
     
    Saloperie de bagles !!! C'est pas croyable ça !!
    0
    1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
       
      Euhhh, il n'arrive pas sans qu'on le cherche....
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    De toute façon, ces merdes là ça s'achoppe de plus en plus facilement ^^, aucune protection n'est efficace à 100 % alors faut pas croire que c'est un antivirus qui vas nous proteger, mais... ...ça y contribue ^^ .
    0
    1. Utilisateur anonyme
       
      "De toute façon, ces merdes là ça s'achoppe de plus en plus facilement ^^"
      arrete de télécharger illégalement, tu verra, tu sera 100% protéger
      0
  7. matduchesne
     
    ############################## | FindyKill V5.005 |

    # User : Acapandie (Administrateurs) # ACAPANDI-FB9686
    # Update on 27/07/09 by Chiquitine29
    # Start at: 14:11:18 | 27/07/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html

    # Intel(R) Pentium(R) 4 CPU 3.00GHz
    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 7.0.5730.13
    # Windows Firewall Status : Enabled

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 76,32 Go (47,66 Go free) # NTFS
    # D:\ # Disque CD-ROM
    # E:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\TeamViewer\Version4\TeamViewer.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Documents and Settings\Acapandie\Application Data\drivers\winupgro.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Documents and Settings\Acapandie\Application Data\m\flec006.exe
    C:\WINDOWS\system32\wintems.exe
    C:\WINDOWS\system32\SearchProtocolHost.exe
    C:\WINDOWS\system32\SearchFilterHost.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ############################## | Processus infectieux stoppés |

    "C:\Documents and Settings\Acapandie\Application Data\drivers\winupgro.exe" (1372)
    "C:\Documents and Settings\Acapandie\Application Data\m\flec006.exe" (3808)
    "C:\WINDOWS\system32\wintems.exe" (472)

    ################## | C: |

    Présent ! C:\drivers\winupgro.exe

    ################## | C:\WINDOWS |

    Présent ! C:\WINDOWS\Prefetch\153281.EXE-04133C40.pf
    Présent ! C:\WINDOWS\Prefetch\170468.EXE-2623D067.pf
    Présent ! C:\WINDOWS\Prefetch\FLEC006.EXE-112DF7EA.pf
    Présent ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
    Présent ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf

    ################## | C:\WINDOWS\system32 |

    Présent ! C:\WINDOWS\system32\ban_list.txt
    Présent ! C:\WINDOWS\system32\mdelk.exe
    Présent ! C:\WINDOWS\system32\wintems.exe

    ################## | C:\WINDOWS\system32\drivers |

    Présent ! C:\WINDOWS\system32\drivers\down

    ################## | C:\Documents and Settings\Acapandie\Application Data |

    Présent ! C:\Documents and Settings\Acapandie\Application Data\drivers
    Présent ! C:\Documents and Settings\Acapandie\Application Data\drivers\111wfs1intwq.sys
    Présent ! C:\Documents and Settings\Acapandie\Application Data\drivers\11s11ro1s1a2.sys
    Présent ! C:\Documents and Settings\Acapandie\Application Data\drivers\downld
    Présent ! C:\Documents and Settings\Acapandie\Application Data\drivers\winupgro.exe
    Présent ! C:\Documents and Settings\Acapandie\Application Data\m
    Présent ! C:\Documents and Settings\Acapandie\Application Data\m\data.oct
    Présent ! C:\Documents and Settings\Acapandie\Application Data\m\flec006.exe
    Présent ! C:\Documents and Settings\Acapandie\Application Data\m\list.oct
    Présent ! C:\Documents and Settings\Acapandie\Application Data\m\srvlist.oct
    Présent ! C:\Documents and Settings\Acapandie\Application Data\m\shared

    ################## | C:\Documents and Settings\Acapandie\Temporary Internet Files |

    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_1[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[10].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[5].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[6].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[7].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[8].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_6[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_6[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\mxd[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\servernames[1].htm
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[5].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_1[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_1[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[11].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[5].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[6].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_6[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\file[1].txt
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_1[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_1[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_3[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_3[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_3[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\mxd[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_1[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_1[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_1[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[1].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[3].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[4].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[5].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[6].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[7].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[8].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_6[2].jpg
    Présent ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_6[3].jpg

    ################## | Registre / Clés infectieuses |

    Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet003\Services\111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
    Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
    Présent ! [HKLM\SYSTEM\ControlSet003\Services\sK9Ou0s]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_111111s1ro1s1a]
    Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S]
    Présent ! [HKCU\Software\bisoft]
    Présent ! [HKCU\Software\DateTime4]
    Présent ! [HKCU\Software\MuleAppData]
    Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\Microsoft\Windows\UI] "KEY540534"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\bisoft]
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\DateTime4]
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\FFC]
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\MuleAppData]
    Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
    Présent ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\Local AppWizard-Generated Applications\winupgro]
    Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride" 0x1

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

    # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
    # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # FindyKill V5.005 ! |

    0
  8. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Branche toutes tes unités externes au PC ( DD externes, clé USB, lecteur mp3, ect...) mais sans les ouvrir !
    Tu les retireras après la manip ...

    Ferme toutes les applications en cours !

    Relance FindyKill :

    -> choisis cette fois-ci l'option 2 (suppression).

    /!\ ton PC va redémarrer de lui même , c'est normal !... Laisse travailler l'outil jusqu' à l'apparition du message :
    "nettoyage terminé" .

    Note : lors du message d'avertissement , clique sur " Ok " .

    --> Poste le nouveau rapport FindyKill.txt qui est généré.

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    PS : Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier"-> "Nouvelle tâche":
    tapes explorer.exe et valide .
    0
  9. matduchesne
     
    ############################## | FindyKill V5.005 |

    # User : Acapandie (Administrateurs) # ACAPANDI-FB9686
    # Update on 27/07/09 by Chiquitine29
    # Start at: 15:44:29 | 27/07/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html

    # Intel(R) Pentium(R) 4 CPU 3.00GHz
    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 7.0.5730.13
    # Windows Firewall Status : Enabled

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 76,32 Go (47,71 Go free) # NTFS
    # D:\ # Disque CD-ROM
    # E:\ # Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\logonui.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
    C:\Program Files\Inventel\Gateway\wlancfg.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\TeamViewer\Version4\TeamViewer.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\SearchProtocolHost.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\system32\SearchFilterHost.exe

    ################## | C: |

    Supprimé ! C:\drivers\winupgro.exe
    Supprimé ! C:\drivers\downld

    ################## | C:\WINDOWS |

    Supprimé ! C:\WINDOWS\Prefetch\FLEC006.EXE-112DF7EA.pf
    Supprimé ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
    Supprimé ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
    Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

    ################## | C:\WINDOWS\system32 |

    Supprimé ! C:\WINDOWS\system32\ban_list.txt
    Supprimé ! C:\WINDOWS\system32\mdelk.exe
    Supprimé ! C:\WINDOWS\system32\wintems.exe

    ################## | C:\WINDOWS\system32\drivers |

    Supprimé ! C:\WINDOWS\system32\drivers\down

    ################## | C:\Documents and Settings\Acapandie\Application Data |

    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\drivers\111wfs1intwq.sys
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\drivers\11s11ro1s1a2.sys
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\drivers\winupgro.exe
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\m\data.oct
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\m\flec006.exe
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\m\list.oct
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\m\srvlist.oct
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\drivers\downld
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\drivers
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\m\shared
    Supprimé ! C:\Documents and Settings\Acapandie\Application Data\m

    ################## | Autres ... |

    # Références de comparaison Bagle MD5 :

    File : C:\Drivers\winupgro.exe
    -> Crc32 : 026f9266 | Md5 : f594dba0fe595edc4f86de8817aebc41

    File : C:\Documents and Settings\Acapandie\Application Data\drivers\winupgro.exe
    -> Crc32 : 026f9266 | Md5 : f594dba0fe595edc4f86de8817aebc41

    Supprimé ! "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
    -> Size : 864256 | Crc32 : 026f9266 | Md5 : f594dba0fe595edc4f86de8817aebc41

    ################## | Temporary Internet Files |

    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_1[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[10].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[5].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[6].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[7].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_3[8].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_6[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\b64_6[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\mxd[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\1HDDSNHZ\servernames[1].htm
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64[5].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_1[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_1[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[11].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[5].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_3[6].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\b64_6[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\6JGLBG8E\file[1].txt
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_1[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_1[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_3[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_3[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\b64_3[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\ST9SUUS5\mxd[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_1[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_1[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_1[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[1].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[3].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[4].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[5].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[6].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[7].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_3[8].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_6[2].jpg
    Supprimé ! C:\Documents and Settings\Acapandie\Local Settings\Temporary Internet Files\Content.IE5\Y59V19PW\b64_6[3].jpg

    ################## | Registre / Clés infectieuses |

    Supprimé ! [HKCU\Software\bisoft]
    Supprimé ! [HKCU\Software\DateTime4]
    Supprimé ! [HKCU\Software\MuleAppData]
    Supprimé ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
    Supprimé ! [HKU\S-1-5-21-1202660629-1284227242-725345543-1004\Software\FFC]
    Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
    Value ! [HKLM\software\microsoft\security center] "AntiVirusOverride" -> Reset sucessfully !

    ################## | Etat / Services / Informations |

    # Mode sans echec restauré !

    # Affichage des fichiers cachés : OK

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
    # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

    ################## | PEH ... |

    Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    [Offset = 000000E4 - Valeur = 0x0001]

    Corrompu : C:\Program Files\trend micro\Acapandie.exe
    [Offset = 000000C4 - Valeur = 0x0001]

    Corrompu : C:\Program Files\trend micro\HijackThis\HijackThis.exe
    [Offset = 000000C4 - Valeur = 0x0001]

    Corrompu : C:\Program Files\trend micro\hijackthis.exe
    [Offset = 000000C4 - Valeur = 0x0001]

    Corrompu : C:\WINDOWS\$hf_mig$\KB867282\update\update.exe
    [Offset = 000000EC - Valeur = 0x0001]

    Tentative de réparation...
    Sauvegarde : update.exe.REN
    [Offset = 000000EC - Nouvelle valeur = 0x4C01]
    Fichier réparé avec succès.

    Corrompu : C:\WINDOWS\$hf_mig$\KB873333\update\update.exe
    [Offset = 000000EC - Valeur = 0x0001]

    Tentative de réparation...
    Sauvegarde : update.exe.REN
    [Offset = 000000EC - Nouvelle valeur = 0x4C01]
    Fichier réparé avec succès.

    Corrompu : C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
    [Offset = 000000EC - Valeur = 0x0001]

    Tentative de réparation...
    Sauvegarde : update.exe.REN
    [Offset = 000000EC - Nouvelle valeur = 0x4C01]
    Fichier réparé avec succès.

    Corrompu : C:\WINDOWS\$hf_mig$\KB883939\update\update.exe
    [Offset = 000000E4 - Valeur = 0x0001]

    Tentative de réparation...
    Sauvegarde : update.exe.REN
    [Offset = 000000E4 - Nouvelle valeur = 0x4C01]
    Fichier réparé avec succès.

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # FindyKill V5.005 ! |

    0
  10. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
     
    Bien.
    ça devrait déjà aller mieux.
    Comment se comporte ton PC ?
    0
  11. matduchesne
     
    Oups j'étais persuadé avoir collé ma réponse...

    J'ai pu installer antivir premium voir le rapport de son scan :

    Avira AntiVir Premium
    Date de création du fichier de rapport : lundi 27 juillet 2009 16:23

    La recherche porte sur 1572673 souches de virus.

    Détenteur de la licence : Sascha Lukas
    Numéro de série : 1101039552-PEPWE-0001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur : ACAPANDI-FB9686

    Informations de version :
    BUILD.DAT : 9.0.0.47 21378 Bytes 17/06/2009 14:51:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 27/07/2009 14:14:51
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 27/07/2009 14:14:50
    LUKE.DLL : 9.0.3.2 209665 Bytes 27/07/2009 14:15:00
    LUKERES.DLL : 9.0.2.0 13569 Bytes 27/07/2009 14:15:00
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:36
    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 14:05:59
    ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 14:06:02
    ANTIVIR3.VDF : 7.1.5.32 279040 Bytes 27/07/2009 14:06:03
    Version du moteur : 8.2.0.228
    AEVDF.DLL : 8.1.1.1 106868 Bytes 27/07/2009 14:06:10
    AESCRIPT.DLL : 8.1.2.18 442746 Bytes 27/07/2009 14:06:09
    AESCN.DLL : 8.1.2.4 127348 Bytes 27/07/2009 14:06:08
    AERDL.DLL : 8.1.2.4 430452 Bytes 27/07/2009 14:06:08
    AEPACK.DLL : 8.1.3.18 401783 Bytes 27/07/2009 14:06:07
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 27/07/2009 14:06:07
    AEHEUR.DLL : 8.1.0.143 1864055 Bytes 27/07/2009 14:06:06
    AEHELP.DLL : 8.1.5.3 233846 Bytes 27/07/2009 14:06:05
    AEGEN.DLL : 8.1.1.50 352629 Bytes 27/07/2009 14:06:04
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 09:05:56
    AECORE.DLL : 8.1.7.6 184694 Bytes 27/07/2009 14:06:04
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 09:05:56
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 27/07/2009 14:14:52
    AVPREF.DLL : 9.0.0.1 43777 Bytes 27/07/2009 14:14:50
    AVREP.DLL : 8.0.0.3 155905 Bytes 27/07/2009 14:14:44
    AVREG.DLL : 9.0.0.0 36609 Bytes 27/07/2009 14:14:50
    AVARKT.DLL : 9.0.0.3 292609 Bytes 27/07/2009 14:14:45
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 27/07/2009 14:14:48
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 27/07/2009 14:15:04
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 27/07/2009 14:15:03
    NETNT.DLL : 9.0.0.0 11521 Bytes 27/07/2009 14:15:01
    RCIMAGE.DLL : 9.0.0.28 2623745 Bytes 27/07/2009 14:14:41
    RCTEXT.DLL : 9.0.37.0 92417 Bytes 27/07/2009 14:14:41

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : lundi 27 juillet 2009 16:23

    La recherche d'objets cachés commence.
    '51249' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avwebgrd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeamViewer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeamViewer_Service.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ijplmsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CDANTSRV.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '34' processus ont été contrôlés avec '34' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '56' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\Program Files\eMule\Incoming\Freezer Pro Version.rar
    [0] Type d'archive: RAR
    --> Setup32.exe
    [1] Type d'archive: RSRC
    --> Object
    [2] Type d'archive: CAB (Microsoft)
    --> Setup_01.exe
    [RESULTAT] Contient le cheval de Troie TR/Drop.Agent.zix
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1227\A0124426.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124489.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124490.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124491.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124492.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125183.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125184.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125186.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125187.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125188.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125189.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125191.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125203.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125204.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125205.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125206.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125224.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125225.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125226.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125227.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125266.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125267.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125268.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125273.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125317.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125318.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125323.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125324.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125333.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125334.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125339.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125340.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125380.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125381.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125437.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125438.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125439.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125440.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125452.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125453.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125454.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125455.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125469.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125470.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125471.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125472.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125488.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125489.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125490.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125491.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125509.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125510.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125515.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125516.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125543.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125544.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125545.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125546.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125563.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1245\A0125629.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1245\A0125660.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125726.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125734.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125739.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125740.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125741.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125751.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125752.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125753.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125754.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125771.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125773.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125774.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1246\A0125775.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125890.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125891.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125892.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125894.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125901.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125902.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125903.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125904.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125976.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125977.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125982.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0125983.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126010.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126011.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126012.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126013.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126137.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126146.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126147.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1247\A0126148.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126176.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126182.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126183.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126184.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126185.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.bptr
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126188.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126189.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126190.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126191.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126192.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126193.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126194.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126195.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126196.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126197.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126202.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126203.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126204.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126205.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126206.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126217.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126218.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126219.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126220.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126221.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126227.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126228.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126229.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126243.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126244.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126251.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126257.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126258.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126259.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126261.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126262.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126266.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126274.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126279.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126280.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126281.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126282.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126286.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126287.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126288.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126289.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126293.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126294.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126295.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126305.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126308.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126309.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126321.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126325.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126326.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126327.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126342.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126343.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126349.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126358.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126359.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126360.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126369.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126370.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126387.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126388.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126396.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126402.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126404.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126405.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126408.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126410.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126411.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126412.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126413.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126414.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126415.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126417.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126419.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126424.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126426.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126428.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126430.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126431.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126432.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126436.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126439.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126441.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126442.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126443.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126447.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126451.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126453.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126458.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126459.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126460.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126461.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126462.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126466.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126479.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126491.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126503.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126512.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126514.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126516.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126517.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126518.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126519.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126521.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126522.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126523.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126526.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126531.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126532.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126534.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126540.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126547.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126552.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126553.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126556.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126563.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126567.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126568.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126572.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126573.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126588.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126589.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126590.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126601.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126602.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126610.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126611.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126622.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126633.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126634.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126643.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126650.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126651.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126652.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126661.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126665.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126666.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126667.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126684.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126686.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126687.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126691.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126695.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126696.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126697.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126715.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126717.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126725.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126726.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126742.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126744.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126747.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126750.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126754.exe
    [RESULTAT] Contient le cheval de Troie TR/Crypt.TPM.Gen
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126777.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126781.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126790.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126791.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126792.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126793.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126794.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126830.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126831.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126832.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126849.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126850.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126856.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126859.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126862.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126869.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126870.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126876.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126877.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1248\A0126878.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen

    Début de la désinfection :
    C:\Program Files\eMule\Incoming\Freezer Pro Version.rar
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ad2c392.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1227\A0124426.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9ec351.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124489.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42a8e6b2.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124490.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42a6f622.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124491.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42a48652.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1229\A0124492.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9ec352.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125183.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42a58f9b.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125184.exe
    [RESULTAT] Contient le modèle de détection du ver WORM/Bagle.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42a297c3.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125186.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42a39f0b.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125187.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42a0a773.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125188.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '409dac83.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1232\A0125189.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '409a436b.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125191.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9ec353.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125203.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '40995b24.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125204.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4096636c.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125205.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '40976b54.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125206.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '40946c9c.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125224.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '409574c4.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125225.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '40927c0c.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125226.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9ec354.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1233\A0125227.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '40900dbd.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125266.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '409115e5.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125267.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '408e1d2d.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125268.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '408f2515.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1235\A0125273.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '408c2d5d.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125317.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9ec355.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125318.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '408a3ece.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125323.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4088c636.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1240\A0125324.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4089ce7e.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125333.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4086d7a6.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125334.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4087dfee.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125339.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4084e7d6.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1241\A0125340.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9ec356.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125380.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4082f747.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125381.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '42ae0d0f.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125437.sys
    [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c43e77.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125438.exe
    [RESULTAT] Contient le cheval de Troie TR/Bagle.Gen.B
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c2c7bf.qua' !
    C:\System Volume Information\_restore{91BCC6FE-6F4A-4D0C-AF56-25EFE7E2C505}\RP1243\A0125439.exe
    [RESULTAT] Contient le cheval d
    0
  12. matduchesne
     
    Et pour continuer un scan complet malwarebyte's antimalware :

    Malwarebytes' Anti-Malware 1.39
    Version de la base de données: 2513
    Windows 5.1.2600 Service Pack 3

    27/07/2009 23:13:53
    mbam-log-2009-07-27 (23-13-53).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 172042
    Temps écoulé: 1 hour(s), 15 minute(s), 43 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 26

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1229\A0124488.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1232\A0125185.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1233\A0125223.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1233\A0125202.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1235\A0125265.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1240\A0125316.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1241\A0125332.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1243\A0125436.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1243\A0125451.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1243\A0125468.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1243\A0125487.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1243\A0125508.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1243\A0125542.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1243\A0125562.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1245\A0125628.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1245\A0125659.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1246\A0125725.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1246\A0125733.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1246\A0125750.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1246\A0125770.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1247\A0125900.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1247\A0125889.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1247\A0125975.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1247\A0126009.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1247\A0126136.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    c:\system volume information\_restore{91bcc6fe-6f4a-4d0c-af56-25efe7e2c505}\RP1248\A0126177.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
    0
  13. matduchesne
     
    Réponse habituelle : ce sont des PC différents...
    On me demande d'enlever des virus par des gens qui n'y connaissent rien, je viens sur ce forum avec à chaque fois un nouveau PC...
    0
  14. Utilisateur anonyme
     
    ok , désolé de la confusion ..
    0
  15. matduchesne
     
    Pas de souci ;)

    Si t'as des conseils, n'hésite pas !
    0
  16. matduchesne
     
    Aucune instruction aujourd'hui, on m'a oublié ?
    0
  17. gen-hackman
     
    salut pour avancer :

    Télécharge OTL de OLDTimer

    et enregistre le sur ton Bureau.

    Double clic sur OTL.exe pour le lancer.

    Coche les 2 cases Lop et Purity

    Coche la case devant scan all users

    règle-le sur "60 Days"

    Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    Clique sur Parcourir et cherche le fichier ci-dessus.

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
    0
  18. gen-hackman
     
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
  • 1
  • 2
  • 3