Sos mon pc est plein de virus

Résolu/Fermé
lolo - 5 août 2010 à 21:57
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 9 août 2010 à 23:52
Bonjour,

j'ai pris le trojean rogue qui est antivir solution pro il s'(est installé sur mon pc sans rien que je demande et sans que je puisse rien faire résultat mon systeme est infecte de partout j'ai réussi à le détruire avec spyware doctor il n'apparait plus en revanche j'ai d'autre trojean qui font de mon pc un vrai légume quand je le démarre sans rien d'ouvert le processus est deja à 1.26 giga la connection rame les buggs se multiplient et je ne peux pas me connecter a tout les sites j'ai essayer aussi search and destroy et avg qui ne voyent plus rien mon dernier recours est combofix mais on m'a fortemebt conseillé de pas faire n'importe quoi
si quelqu'un peut m'aider ça serait vraiment sympa
merci d'avance
A voir également:

40 réponses

crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
Modifié par crapoulou le 7/08/2010 à 00:06
Bonsoir,

quand je repond tu me reponds pas dirige moi vers quelqu'un d'autre si tu veux pas mais moi il faut que ça fontionne je travaille par pc et pendant que je t'attends je pomme du fric

je pensais juste que c'etait votre metier franchement c'est pour ça que j'insistais j'ai l'impression que tu veux me griller partout histoire que je paye un gars s'il faut le faire je le ferai je vais pas courber le dos non plus ..........jamais

Petit rappel pour lolo :

Toutes les personnes qui interviennent ici sont bénévoles et n'ont strictement aucune rémunération.
On a une vie comme toi, comme tout le monde, des obligations, des choses à faire dans une vie réelle.
Donc merci de prendre ton mal en patience lorsque l'on ne te répond pas dans la minute qui suit.
De plus, l'aide apportée sera faite de manière plus agréable de la part de ceux qui interviennent ici lorsqu'il y a une légère reconnaissance du temps et du travail accordé pour t'aider à résoudre tes problèmes !

Si tu veux plus d'informations sur le fonctionnement du forum car tu es nouveau, contacte moi en message privé :
https://forums.commentcamarche.net/forum/inbox/new/crapoulou

Bonne continuation aux helpers ;-).
T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
6
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 août 2010 à 22:00
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
salut xplode et merci de m'aider
quand j'essai d'envoyer mon rapport sur cjoint y erreur de chargement comme si le lien etait mort
0
quekqu'un peut m'aider svp ??
0
bonjour quelqu'un pourrait m'aider svp ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 août 2010 à 13:12
Bonjour,

Nous ne sommes pas des robots et nous ne sommes pas non plus tout le temps sur le forum ! Merci de ne pas "upper" le topic tout le temps.. Il faut savoir que même si nous ne répondons pas tout de suite, ce n'est pas pour autant qu'on lâche l'affaire.

Essaie d'héberger le rapport sur ce site : http://www.cijoint.fr/
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 août 2010 à 13:27
Ce n'était qu'un rappel :)

Un petit effort sur l'écriture serait aussi le bienvenu.. ->

https://www.commentcamarche.net/infos/25857-charte-de-commentcamarche-net-conseils-d-ecriture/#style

Essaie d'envoyer le rapport sur mon adresse mail ( dans mon profil )
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 15:11
c'est bon xplode j'ai enfin réussi à envoyer le rapport
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 15:54
t'as reçu mon rapport xplode ??
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 août 2010 à 15:55
Re,

Rapport ZHPDiag de lolo13002

Ton PC est très infecté, ça m'étonne pas que tu puisses pas envoyer les rapports etc..

Commence par faire ceci :

-+-+-+-+-> TDSSKiller <-+-+-+-+-


[x] Télécharge TDSSKiller ( de Kaspersky Labs ) sur ton bureau.

[x] Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

[x] Clique sur [Start Scan] pour démarrer l'analyse.

[x] Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

[x] Un rapport s'ouvrira au redémarrage du PC.

[x] Copie/Colle son contenu dans ta prochaine réponse.

[x] Note : Le rapport se trouve également sous C:\tdsskiller.txt.


-+-+-+-+-> ComboFix <-+-+-+-


[x] Télécharge ComboFix ( de sUBs ) à cette adresse.

/!\ Ferme toutes les fenêtres de programme ouvertes /!\

/!\ Désactive temporairement toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

[x] Double clique sur " Combofix.exe "

[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le.

[x] Pendant le scan, ne touche à rien ( souris, clavier )

[x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 16:00
tdsskiller ne m'a rien trouvé quand j'ai cliqué continue il m'écrit close je fais quand même combo fix ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 août 2010 à 16:01
Oui
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 20:51
voila xplode j'ai envoyé mon rapport de combofix en revanche depuis le scan combofix des que j'envoi internet la page se referme de suite je n'arrive plus a avoir acces au net alors que la connection fonctionne correctement que se passe t-il ??
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 août 2010 à 20:52
Je n'ai rien reçu
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 21:05
je te l'ai renvoyer sa a marche ??
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 août 2010 à 21:31
Re-bonsoir.

Suite au MP que tu viens de m'envoyer dont je recopie le contenu ci-dessous :

dis moi l'ami ? sa serait possibl stp ke tu prenne 5mn avec moi
je poirote depuis 13h15 g passé ma journé à conneger et on c echanger 2 message
je c pas comment fonctionne ce site mais me si tu veu pas t'occuper de moi dirige moi vers kelkun d'autre mai me laiss poiroter stp en plus apres combofix non seulement g tjs les virus mais en plus g plu internet alors je commence un peu a m'enerver
prend 5mn stp et explike moi tout


Nous ne sommes pas à votre disposition, si t'es pas content, t'as qu'à appeler un technicien qui te fera payer. Ici c'est gratuit , vous êtes servis comme des rois alors faut pas non plus pousser le bouchon trop loin. En plus, je t'ai déjà dis de soigner ton écriture. Les kikoolol qui écrivent en SMS ça me plait pas trop non plus, et c'est pas pour ça que je t'envoie balader.

Nous avons une vie privée derrière le forum, et il faut savoir faire la part des choses. Ma vie privée passe avant le nettoyage de ton PC et j'estime que c'est normal. Je prends déjà de mon temps pour t'aider et voilà le remerciement..

Je répète que je n'ai rien reçu sur ma boite mail.. donc je ne peux pas t'aider.

Pour internet -> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore

Maintenant je te prie de bien vouloir soigner ton écriture et d'être un peu aimable et patient, sinon tu devras te débrouiller tout seul et tu passeras par la case modération.

D'autres que moi t'auraient déjà laissé tomber..

Cordialement.
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 21:40
quand je repond tu me reponds pas dirige moi vers quelqu'un d'autre si tu veux pas mais moi il faut que ça fontionne je travaille par pc et pendant que je t'attends je pomme du fric enfin bref je t'ai renvoyer le rapport 2 fois tu l'as ???
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 août 2010 à 21:48
D'autres que moi t'auraient déjà laissé tomber..

xplode bonjour, je partage pleinnement tes pensés, mais il faut pas laisser bomber !!
tu as dit ce que tu pensais à lolo13002 et je suis sur qu'elle a comprie !!
et qu'elle fera des efforts de compréhentions et d'écritures !
mais si tu veux je peux essayer de l'aider en reprenant le sujet !!
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 21:53
oui stp jaques du fond du coeur je ne manque de respect a personne mais je vois ces mouvment a xplode il fait le tour et moi non enfin c'est pas grave veux tu reprendre le relais ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 août 2010 à 21:56
je le ferais que avec l'accord de xplode c'est en respect pour lui !!
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
Modifié par lolo13002 le 6/08/2010 à 21:59
ppourquoi c'est le chef ? lol façon ça l'arrangera et moi aussi
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 août 2010 à 22:04
Re-bonsoir,

Jacques si tu veux poursuivre, je te le laisse avec plaisir.

D'habitude je suis patient mais faut pas dépasser les limites, et la à mon avis elles sont pleinement dépassées.

Les MP toutes les deux secondes, qui plus est à la limite de l'insolence, le manque de respect du travail de la personne qui t'aide. Comme je l'ai dis , ici nous sommes bénévoles et tu devrais être heureux de n'avoir rien à payer pour ça. Si vraiment ça "urge" , t'appelles un technicien et là tu devras sortir ton porte-monnaie.

A aucun moment je ne t'ai manqué de respect, prière de faire de même.

Sur ce , je vous laisse. Bonne chance Jacques ;-)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 août 2010 à 22:28
ok merci xplode je vais essayer de l'aider !!

lolo13002, tu vas me refaire un zhpdiag pour faire le point , merci

tu relance zhpdiag en double cliquand desus car normalement il est toujours surton pc sinon tu le télécharges , tu postes le rapport parcijint en suinant mon petit tuto avec image !! lol !!


Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


cliques sur télécharger "celui de droite"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre envoie-le sur : http://www.cijoint.fr/index.php

fais parcourir comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima_1.jpg

recherche le rapport :http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima2.jpg

sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier " : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima3.jpg

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


comme sur l'image:
http://sd-1.archive-host.com/membres/images/89820622056365782/cijjoint_ima4.jpg

et c'est ce lien qu'il te faut copier coller sur la discution , merci
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 22:08
je n'ai jamaois été insolent du tout je pensais juste que c'etait votre metier franchement c'est pour ça que j'insistais j'ai l'impression que tu veux me griller partout histoire que je paye un gars s'il faut le faire je le ferai je vais pas courber le dos non plus ..........jamais
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 22:42
voila jaques mon rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201008/cijoBhUrfk.zip
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 août 2010 à 22:56
ok tu vas faire ce quisuit, Merci


1) tu vas passer ad-remover en mode nettoyage

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou:
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2) tu fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe


. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
6 août 2010 à 23:05
merci beaucoup jaques
je le ferais demain car il est tard j'espere que tu sera la demain car je ferais tout à la lettre merci encore a demain
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 6/08/2010 à 23:22
non demain je suis absent , mais tu fais ad-remover, et malwarebytes tu postes les rapports et tu pourras poster aussi un nouveau zhpdiag pour confirmer les avancées, et tu nous dira comment va le pc, je regarderais demain soir si je peux sinon dimanche

bonne nuit
0
bonjour jacques voici mon raport ad remover
http://www.cijoint.fr/cjlink.php?file=cj201008/cijwzmIYi5.zip
0
lolo13002 Messages postés 85 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 8 septembre 2010
7 août 2010 à 14:44
voila jaques mon rapport de l'analyse malwarebytes
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4402

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

07/08/2010 14:37:40
mbam-log-2010-08-07 (14-37-40).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 246126
Temps écoulé: 36 minute(s), 11 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 19

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025e484-d4b0-441a-9f0b-69063bd679ce} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258b35c-05b8-4c0e-9525-9bccc70f8f2d} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a89256ad-ec17-4a83-bef5-4b8bc4f39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\AVSolution (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AVSolution (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\SolutionAV (Rogue.AntivirSolutionPro) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{b58926d6-cfb0-45d2-9c28-4b5a0f0368ae} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\jgyo0w (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\tcyz46 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\juvrvvmr (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e8790271bc7655573ea191 (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\LocalService\Application Data\Sky-Banners (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\Sky-Banners\skb (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\Street-Ads\sta (Adware.Adrotator) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048099.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048093.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048094.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048095.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048097.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048100.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048101.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP324\A0048102.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP328\A0048581.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP328\A0048584.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP328\A0048585.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP357\A0061246.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP357\A0061657.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP357\A0061658.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP357\A0061659.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP357\A0061660.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP357\A0061661.exe (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP357\A0061662.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7E36473D-1DDA-4E1A-B26D-8B104E37A3EC}\RP367\A0070941.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
0