Pc infecte

Résolu/Fermé
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021 - 24 déc. 2010 à 08:07
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021 - 3 janv. 2011 à 12:37
Bonjour,

Antivir me signale sans arrêt que j'ai un virus,

et bien entendu même en mode sans échec je n'arrive pas à trouver ce que je dois supprimer

Je vous poste le rapport si quelqu'un pouvait me guider, merci



Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 24 décembre 2010 08:01

La recherche porte sur 2288499 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PCMIMI

Informations de version :
BUILD.DAT : 10.0.0.107 31825 Bytes 09/12/2010 10:51:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 14/12/2010 06:25:09
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 14/12/2010 06:25:09
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 06:21:38
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 06:21:38
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 06:21:38
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 06:21:38
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 06:21:38
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 06:21:38
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 06:21:38
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 06:21:38
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 06:21:38
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 06:21:38
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 06:21:38
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 06:21:39
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 07:34:40
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 06:34:18
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 10:00:07
VBASE016.VDF : 7.11.0.123 2048 Bytes 21/12/2010 10:00:07
VBASE017.VDF : 7.11.0.124 2048 Bytes 21/12/2010 10:00:07
VBASE018.VDF : 7.11.0.125 2048 Bytes 21/12/2010 10:00:07
VBASE019.VDF : 7.11.0.126 2048 Bytes 21/12/2010 10:00:07
VBASE020.VDF : 7.11.0.127 2048 Bytes 21/12/2010 10:00:07
VBASE021.VDF : 7.11.0.128 2048 Bytes 21/12/2010 10:00:07
VBASE022.VDF : 7.11.0.129 2048 Bytes 21/12/2010 10:00:07
VBASE023.VDF : 7.11.0.130 2048 Bytes 21/12/2010 10:00:07
VBASE024.VDF : 7.11.0.131 2048 Bytes 21/12/2010 10:00:07
VBASE025.VDF : 7.11.0.132 2048 Bytes 21/12/2010 10:00:07
VBASE026.VDF : 7.11.0.133 2048 Bytes 21/12/2010 10:00:07
VBASE027.VDF : 7.11.0.134 2048 Bytes 21/12/2010 10:00:07
VBASE028.VDF : 7.11.0.135 2048 Bytes 21/12/2010 10:00:07
VBASE029.VDF : 7.11.0.136 2048 Bytes 21/12/2010 10:00:07
VBASE030.VDF : 7.11.0.137 2048 Bytes 21/12/2010 10:00:08
VBASE031.VDF : 7.11.0.145 64512 Bytes 23/12/2010 10:00:08
Version du moteur : 8.2.4.126
AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 11:45:39
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 03/12/2010 07:22:06
AESCN.DLL : 8.1.7.2 127349 Bytes 24/11/2010 10:29:07
AESBX.DLL : 8.1.3.2 254324 Bytes 24/11/2010 10:29:07
AERDL.DLL : 8.1.9.2 635252 Bytes 04/11/2010 06:27:37
AEPACK.DLL : 8.2.4.5 512375 Bytes 18/12/2010 07:34:43
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 24/11/2010 10:29:07
AEHEUR.DLL : 8.1.2.57 3142008 Bytes 18/12/2010 07:34:42
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 07:22:03
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 07:22:03
AEEMU.DLL : 8.1.3.0 393589 Bytes 24/11/2010 10:29:04
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 07:22:02
AEBB.DLL : 8.1.1.0 53618 Bytes 31/05/2010 08:37:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 14/12/2010 06:25:09
AVARKT.DLL : 10.0.22.6 231784 Bytes 14/12/2010 06:25:08
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVGUARD_4d4feb92\guard_slideup.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé

Début de la recherche : vendredi 24 décembre 2010 08:01

La recherche sur les processus démarrés commence :
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqimzone.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LauncherMA.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Bandoo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\temp\8-0-1293174050_GTC_TMP_updrem.exe'
Impossible d'ouvrir le chemin à scanner C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\temp\8-0-1293174050_GTC_TMP_updrem.exe !
Erreur système [2]: Le fichier spécifié est introuvable.
Recherche débutant dans 'C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\updrem.exe'
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\updrem.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.RQU.119
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f4ae4d5.qua' !


Fin de la recherche : vendredi 24 décembre 2010 08:01
Temps nécessaire: 00:13 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
36 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
35 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
1 Consignes


Les résultats de la recherche sont transmis au Guard.


A voir également:

23 réponses

Utilisateur anonyme
24 déc. 2010 à 10:00
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
25 déc. 2010 à 00:11
JOYEUX NOEL
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
31 déc. 2010 à 14:51
bonjour,

et désolé j'avais pas lu comment il fallait que je poste le rapport,

je te donne le lien du rapport ZHPDiag

http://www.cijoint.fr/cjlink.php?file=cj201012/cij55cwaYc.txt

merci
0
Utilisateur anonyme
31 déc. 2010 à 15:35
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
31 déc. 2010 à 17:28
voici le lien pour le rapport combo fix


http://www.cijoint.fr/cjlink.php?file=cj201012/cijknIU8Sj.txt
0
Utilisateur anonyme
31 déc. 2010 à 17:44
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
31 déc. 2010 à 19:03
voilà le rapport mbam

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5428

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/12/2010 19:02:47
mbam-log-2010-12-31 (19-02-47).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 328332
Temps écoulé: 59 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\B60JHDGR6V (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
1 janv. 2011 à 12:51
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
1 janv. 2011 à 13:32
avant tout je te souhaite une bonne annee et mes meilleurs voeux

voilà le lien du rapport ZHPDiag

http://www.cijoint.fr/cjlink.php?file=cj201101/cijyyQE2P1.txt
0
Utilisateur anonyme
1 janv. 2011 à 16:18
bonjour

Bonne année et bonne santé.

A faire dans l'ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[MD5.29D3E7E54992225D853F8665D573EC5D] - (.Bandoo Media Inc. - Bandoo Coordinator.) -- C:\PROGRA~1\Bandoo\Bandoo.exe [1942416]
O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll
O20 - AppInit_DLLs: . (.Discordia Limited - BndHook.) - c:\progra~1\bandoo\bndhook.dll
O23 - Service: (Bandoo Coordinator) . (.Bandoo Media Inc. - Bandoo Coordinator.) - C:\PROGRA~1\Bandoo\Bandoo.exe
O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1
O42 - Logiciel: Bandoo - (.Bandoo Media Inc.) [HKLM] -- Bandoo
[HKCU\Software\AutocompleteProBHO]
[HKCU\Software\PopCap]
[HKCU\Software\WS33]
[HKCU\Software\casinoonnet]
[HKLM\Software\GamesBarSetup]
[HKLM\Software\PopCap]
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
[HKLM\Software\Panda Software]
O43 - CFD: 07/07/2010 - 14:02:22 ----D- C:\Program Files\AutocompletePro
O43 - CFD: 23/12/2010 - 10:00:04 ----D- C:\Program Files\Bandoo
O43 - CFD: 19/03/2010 - 13:48:12 ----D- C:\Program Files\GamesBar
O64 - Services: CurCS - "C:\PROGRA~1\Bandoo\Bandoo.exe (.not file.) - Bandoo Coordinator (Bandoo Coordinator) .(.Pas de propriétaire - Pas de description.) - LEGACY_BANDOO_COORDINATOR
O69 - SBI: C:\Documents and Settings\MYRIAM\Application Data\Mozilla\Firefox\Profiles\\1oj2afkj.default\searchplugins\askcom.xml
O69 - SBI: prefs.js [MYRIAM - pt4d2ij2.default] user_pref("extensions.snipit.askTbInstalled", true);
O69 - SBI: SearchScopes [HKCU] {8A96AF9E-4074-43b7-BEA3-87217BDA7403} [DefaultScope] - (Web Search) - http://www1.search-results.com/web?l=dis&q=&o=APN10644&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG5&d=403-0&lang=en&atb=sysid%3D403%3Auid%3D8c3e3525c4d476e5%3Asrc%3Dieb%3Ao%3DAPN10644%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR{searchTerms}
O69 - SBI: SearchScopes [HKCU] {8A96AF9E-4074-43b7-BEA3-87217BDA74C8} - (Web Search) - http://www1.search-results.com/web?l=dis&q=&o=APN10655&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3De13091014889ed39%3Asrc%3Dieb%3Ao%3DAPN10644%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR{SearchTerms}
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Encore plus de jeux.lnk - Clé orpheline
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O64 - Services: CurCS - "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe (.not file.) - Windows Internet Name Service (Windows Internet Name Service) .(.Pas de propriétaire - Pas de descript
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Oryte Games 1.9 Customized Web Search) - http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2476266
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O64 - Services: CurCS - (.not file.) - Kl1 (kl1) .(.Pas de propriétaire - Pas de description.) - LEGACY_KL1
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Boot Guard Driver (KLBG) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLBG
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Driver (KLIF) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLIF
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - PROCEXP90 (PROCEXP90) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP90
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - bdfdll (bdfdll) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDFDLL
O64 - Services: CurCS - (.not file.) - BDFSDRV (BDFSDRV) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDFSDRV
O64 - Services: CurCS - (.not file.) - bdpredir (bdpredir) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDPREDIR





----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
1 janv. 2011 à 22:34
bonsoir,

voilà le rapport ZHPFix

Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre :
Run by MYRIAM at 01/01/2011 22:27:45
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\PROGRA~1\Bandoo\Bandoo.exe [1942416] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
O42 - Logiciel: Bandoo - (.Bandoo Media Inc.) [HKLM] -- Bandoo => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll => Clé absente
O23 - Service: (Bandoo Coordinator) . (.Bandoo Media Inc. - Bandoo Coordinator.) - C:\PROGRA~1\Bandoo\Bandoo.exe => Clé supprimée avec succès
HKCU\Software\AutocompleteProBHO => Clé supprimée avec succès
HKCU\Software\PopCap => Clé supprimée avec succès
HKCU\Software\WS33 => Clé supprimée avec succès
HKCU\Software\casinoonnet => Clé supprimée avec succès
HKLM\Software\GamesBarSetup => Clé supprimée avec succès
HKLM\Software\PopCap => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Panda Software => Clé supprimée avec succès
O64 - Services: CurCS - "C:\PROGRA~1\Bandoo\Bandoo.exe (.not file.) - Bandoo Coordinator (Bandoo Coordinator) .(.Pas de propriétaire - Pas de description.) - LEGACY_BANDOO_COORDINATOR => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {8A96AF9E-4074-43b7-BEA3-87217BDA7403} [DefaultScope] - (Web Search) - http://www1.search-results.com/web?l=dis&q=&o=APN10644&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG5&d=403-0&lang=en&atb=sysid%3D403%3Auid%3D8c3e3525c4d476e5%3Asrc%3Dieb%3Ao%3DAPN10644%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR{searchTerms} => Clé absente
O64 - Services: CurCS - "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe (.not file.) - Windows Internet Name Service (Windows Internet Name Service) .(.Pas de propriétaire - Pas de descript => Clé absente
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Kl1 (kl1) .(.Pas de propriétaire - Pas de description.) - LEGACY_KL1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Boot Guard Driver (KLBG) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLBG => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Driver (KLIF) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLIF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - PROCEXP90 (PROCEXP90) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP90 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - bdfdll (bdfdll) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDFDLL => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - BDFSDRV (BDFSDRV) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDFSDRV => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - bdpredir (bdpredir) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDPREDIR => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe" [Enabled] .(.) (.not file.) -- => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O20 - AppInit_DLLs: . (.Discordia Limited - BndHook.) - c:\progra~1\bandoo\bndhook.dll => Donnée supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {8A96AF9E-4074-43b7-BEA3-87217BDA74C8} - (Web Search) - http://www1.search-results.com/web?l=dis&q=&o=APN10655&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3De13091014889ed39%3Asrc%3Dieb%3Ao%3DAPN10644%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR{SearchTerms} => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Oryte Games 1.9 Customized Web Search) - http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2476266 => Donnée remplacée avec succès

========== Préférences navigateur ==========
/*user_pref("extensions.snipit.askTbInstalled", true);*/ => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\AutocompletePro => Supprimé et mis en quarantaine
C:\Program Files\Bandoo => Supprimé et mis en quarantaine
C:\Program Files\GamesBar => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\autocompletepro\autocompletepro.dll () => Fichier absent
c:\progra~1\bandoo\bndhook.dll => Supprimé et mis en quarantaine
c:\documents and settings\myriam\application data\mozilla\firefox\profiles\\1oj2afkj.default\searchplugins\askcom.xml => Supprimé et mis en quarantaine
c:\documents and settings\all users\menu démarrer\programmes\encore plus de jeux.lnk => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1 => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
26 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
3 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur


End of the scan
0
Utilisateur anonyme
1 janv. 2011 à 22:47
super le ménage a été efficace.

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32




0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
2 janv. 2011 à 13:03
bonjour,

voilà le rapport eset

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6419
# api_version=3.0.2
# EOSSerial=6d8d95a13553034cb64aa44d219f6ee1
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2011-01-02 11:29:41
# local_time=2011-01-02 12:29:41 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 0 0 0 0
# compatibility_mode=1797 16775141 100 94 254148 59449460 0 0
# compatibility_mode=2048 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 3795 3795 0 0
# scanned=163527
# found=198
# cleaned=198
# scan_time=3746
C:\System Volume Information\_restore{482E715D-4B80-4849-BF77-B243B54D6D73}\RP2\A0000201.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{482E715D-4B80-4849-BF77-B243B54D6D73}\RP2\A0000202.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{482E715D-4B80-4849-BF77-B243B54D6D73}\RP2\A0000203.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\System Volume Information\_restore{482E715D-4B80-4849-BF77-B243B54D6D73}\RP2\A0000204.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\00 modelismo confeccion de moldes.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\02 je suis content.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\0278 kouchuu ouja mushi king greatest champion e no michi ds (j).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\1 breve storia della musica musica primitiva.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\1597 imagine babies [e][multi6][ndsos.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\2010 08 18 wilson dicionario de sociologia.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\2528 perry rhodan transmitter roulette.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\3d album commercial suite 3.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\3dstudio max completo ita.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\880SH USB Driver.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\a maravilhosa protecao dos anjos de deus.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\aesops fables.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\agatha christie dieci piccoli indiani (ita libro).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\aggiungi_un_posto_notte_per_non_dormire.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\ah .my.goddess.ost.oav. .zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Akon Ft Play N Skillz Angel Eyes (Final Version).zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\alan.silvestri.(2009).g.i.joe.(eac.cue.wavpack.cvrs.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\amanda ferrari 2009 o espetaculo de deus play back.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\ambient jazz chillout v5 till the end of time.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\amule svn r9433.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\animation magazine 2009 03.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\autocad.v2011.win64.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\avalon hill merchant of venus boardgame psd format by 37.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\ave maria de caccini flute solo.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\bauman zygmunt 2001 review of touraine.can we live together.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\bigfish the mysterious city golden prague relaxed and fixed hidden object.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\black eyes peace monkey bussines kayliah.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\black label society order of the black (japanese edition) 2010 (320 kbps).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\bluebook 0301 ita iggulden conn 02 il soldato di roma.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\bodybuilding) body for life leg training.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\butterworth.digital.cctv.a.security.professionals.guide.aug.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\calvino lo il barone rampante doc).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\camilo cruz como crear abundancia curso completo.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\chevelle. .[this.type.of.thinking.(could.do.us.in)].__.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\cine terror dvd14(1900 1960)4pelis by jebesopo .exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\como meter las flores al sl65.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\contract_2008_brochure_1_it.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\coreplayer v1.2.5 build 4506 coreplayer.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\crystal gayle best always.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\dance 2 trance power of the american natives 98 (maxi).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\daranas01 toxic marine microalgae.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\daz3d ps_an296b ps_ac4172b predatron s angor bundle.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\denis allbookstores.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\diez negritos.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\dioses y heroes de la antigua grecia graves robert.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\doc karaoke cd g creator power cd g burner unlock key updated fixed 01 2007.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\duncan dave the seventh sword 01 the reluctant swordsman v1.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\durarara][ed.single. .trust.me].exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\dvdfab 5 crack.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\ear master school 5.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\einsturzende neubauten strategies against architecture ii cd1 [mp3 192 kbps vbr].rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\el area 51 espanola.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\el monte analogo.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\electronics copper plate photogravure demystifying the process.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\empire.earth.ii.cd2 reloaded.(shadowcast).[li.network.[wnet.co.il].rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\eric drexler engines of creation 2.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\estremoduro grandes exitos y fracasos.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\eurocode 2 part 2 ddenv 1992 2 2001.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\excel 2003 pl programowanie w vba tabele przestawne.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\faq_bloodangels_2010.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\fawlty towers [2x02] the psychiatrist.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\gato perez sabor de barrio.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\GEM FLASH COM Rihanna Ft Young Jeezy Hard 2009.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\GetPixel.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\gran.torino (2008).dvdr dvdr oslo.(osloskop.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\grimal tres peces.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\h.p. blavatsky la dottrina segreta vol.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\hildemaro.la mejor salsa con.hildemaro por friquisalsa.tulugarsalsero.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\historias rne 3_ recopilacion por pardiez.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\i tre dell operazione drago[film ita] bruce lee.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\ICLUB BOD Packet.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\IMGVerify.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\importi tasse 2010 2011.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\insex tyler scot bj s 12 hours of hell with tyler sco [2000 09 13].zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\investir n1874 du 5 au 11 decembre 2009.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\inwood brad (ed) the cambridge companion to stoics.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Java Contactor.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\jeu pc le seigneur des anneaux la bataille pour la terre du milieu 2 fr.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\joan manuel serrat colaboraciones.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\juan alvarez guerra de manila a tayabas viajes por filipinas.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\juxta 1.5.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\kazaa lite codec pack.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\king stephen crouch end.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\leda_ _fd 224_ _dana_specht_does_discipline.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\leggenda.inter.2010.la.storica.tripletta.dvd1.03.inter barcellona.3 1.ita.dvdrip.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\les.trois.royaumes.2008.french.dvdscr.repack.1cd.xvid fuck.[emule island.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Litho Extras Vol.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Logic Mahjong.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\lost [ita] seconda stagione completa da episodio 2x01 a 2x08 [by a ka ta stra veiv1987].exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\lz0 svs0mwi.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mafia.2.2010.clonedvd.pc elite.[tugashare.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\manual de calculo y diseno acs gas natural y placas solares.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mario biondi the high five quintet handful of soul.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mary lyons seduceme (harlequin by mariquina).zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\matt nathanson some mad hope (2007).zt.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mechanical piping design of piping systems mw kellogg.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\medium s06 (22 episoden).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\merengue) los ilegales on time.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mika live parc des princes paris(dvd)[2008].exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mike mentzer (heavy duty) hit (bodybuilding).zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\MiniOffice.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\misfits.s01e03.subita.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\miyuki volume 04 [mangareactor].zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\monografia etnologia.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mount burner.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mp introduction to mathematical optimization from linear programming to metaheuristics.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mpeg4.modifier.1.3.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\mpegsplitter_200801020_x64.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\multilanguage) etka 7.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\nero 7 crak e seriale.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\nero multimedia suite 10 v10.0.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\netfx20sp2_x86it.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\netlimiter v2.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\nhar adrenochrome.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\noble causes distant relatives 01 (2003).[sharethefiles.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\nuggets2.mundhenk.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\null pointer collection femjoy susann (ii).zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\offerta impiego.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\org.eclipse.jsch.core_1.1.100.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Original Mini Games.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\others_acer_6.0.6001.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\oysterband ride.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\packt zend framework 1.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\paintoy naga.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\parallels desktop v6.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\pardo bazan emilia infidelidad y otros cuentos.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\partitur requiem faure.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\paul butterfield the legendary paul butterfield rides again (1986).rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\pc98_branmarker ii (d.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\perry rhodan roman 0297 superfestung tamanium_(04).zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\piano_disney_my first song book vol 2 prt1_easy piano_hal leonard.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Portable NortonPartitionMagic v8 05.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Power Search Tool.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Premium Model Vol 3 Shiho Kanou.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Prevent Restore.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\principais_pedras_preciosas_do_brasil.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\psp naruto shippuden ultimate ninja heroes 3 eur.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\raven(1983)all for one 5bonus.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\ray brown trio some of my best friends are.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\resposta positiva a convite.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\rise of the triad dark war (1994)(apogee software ltd)(rev).rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\robert ludlum tajne archiwa 3 opcja paryska.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\rocscience_swedge.v4.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\ronnie earl now my soul 2004.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\run.fat.boy.run.(2007).proper.dvdrip.xvid done.(emulek.pl).rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\scrapbookstuff sustubedme 8 26 05 3.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\scx vfp7.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\shortfuse productions (by megae).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\software engineering a practitioner s approach slides.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\sonic.fire.pro.5.5.2.full.serial.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\sophie.zelmani. .[a.decade.of.dreams].zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\spyware_doctor_5.0.5.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\star trek deep space 9 21trial by error.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\stocker bram dracula.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Sunbelt Kerio Personal Firewall.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\super mario bros.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\SWC Encrypt for Windows.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\systems analysis of a high thrust low cost rocket engine.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Taskbar Executive.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\terminator salvation dvdscr xvid analshit.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\the beatles 15 past masters (remastered) (2009) retail cd cover.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\the necronomicon (simon version with corrections).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\the sunday drivers only in the dark days.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\the.abysmal.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\the.big.bang.theory.s01e02.the.big.bran.hypothesis.hdtvrip.xvid xor.(osloskop.net).zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\the.bill.s24e29.ws.pdtv.xvid.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\thorgal 31 el escudo de thor.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\todo.en.uno.sp.editores.(conta plus.factura plus.nomina plus)[2008][newemule.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\tony robbins coaching.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\toto cutugno l italiano.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\traveller mongoose supplement 03 fighting ships mgp3807.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\uniformes de caballeria napoleonica francesa por conrad excelent 72 pags of plates some impress.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\usb stick tools disk partition format pc_lock email.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\va 80s giga hits collection 26 2008.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\va slam fm grand slam 2010 vol 3 2cd 2010 lir.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\va_ _best_of_black_summer_party_vol_4 2cd 2007 mod.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\via ac97 pci audio device version 6.14.01.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\vistaprint_cartes_de_visite.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\vol.090.global.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\volshebnaya_igolochka.(1987).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\Zoom It (Vertical Version).rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[1988] halper e the origin of aristotle s metaphysical aporiai.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[anipix] unknown dream (img cue bmp).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[armour][squadron signal][a pictorial history 6089] italian armored vehicles of ww2.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[audiolibro ita] il conte di montecristo radiorai.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[crack] windows server 2003 enterprise corporate edition ita seriale crack.exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[feetweek] members_videos_2005_(09 11).exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[manga ita] naruto scan manga volume 037.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[ngc].the.legend.of.zelda. .the.wind.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[osprey] men at arms 393 world war ii german women s auxiliary services.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[paper model] [3d papermodel] f 14.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[to.love].exe une variante de Win32/Agent.WRY cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\[ufc].ufc.ultimate.knockouts.combo.xvid.dvdrip.rar une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\incoming\_livro_ebook_evangelismo.zip une variante de Win32/Agent.WRY cheval de troie (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
0
Utilisateur anonyme
2 janv. 2011 à 13:45
eset a fait un sacré ménage:)
Attention avec les téléchargements sur emule.Le risque de chopper une vérole est de 99%

Antivir détecte t'il toujours le fichier ?
Comment se comporte ton pc ?
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
2 janv. 2011 à 14:36
re,

pour l'instant plus aucune alerte d' Antivir

quand à emule il est clair que je vais devoir le désinstaller, mes mômes font pas attention du tout

juste une derniere question pour ESET Online Scanner, je fais quoi est-ce que je dois cocher desinstaller l 'application à la fermeture, et Suppression des fichiers en quarantaine ???
0
Utilisateur anonyme
2 janv. 2011 à 16:27
juste une derniere question pour ESET Online Scanner, je fais quoi est-ce que je dois cocher desinstaller l 'application à la fermeture, et Suppression des fichiers en quarantaine ???

Yes

Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=========================================================
Pour vérifier si Adobe Reader est a jour ouvrir le programme et cliquer sur aide===>rechercher les mises a jour
Si Adobe Reader trouve une mise a jour vous devez l'installer.



Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.

Téléchargez :DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt


=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=========================================================


Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/




0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
2 janv. 2011 à 18:57
je n'arrive pas a faire toutes les mises à jours avec Updapte checker, ça ne s'ouvre qu'avec internet explorer et ca me bloque tout et quand j'accepte avec les options ça met presqu'une heure pour nvidia forceware

j'ai installé toutes les mises à jours que j'ai pu avec le telechargement sur votre site

et je n'arrive pas non plus a installer DelFix cela me marque oups ! Petit probleme ce lien semble brisé

est ce que je peux le trouver ailleurs
0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
2 janv. 2011 à 19:27
grrrrrrrrrrrr

Antivir vient de m'afficher a nouveau la fenêtre voilà ce qu'il affiche :


Dans le fichier 'C:\System Volume Information\_restore{482E715D-4B80-4849-BF77-B243B54D6D73}\RP2\A0000205.exe'
un virus ou un programme indésirable 'BDS/Backdoor.Gen3' [backdoor] a été détecté.
Action exécutée : Refuser l'accès
0
Utilisateur anonyme
2 janv. 2011 à 19:42
Pour ca fais.'C:\System Volume Information\_restore{482E715D-4B80-4849-BF77-B243B54D6D73}\RP2\A0000205.exe'

Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.

Pour
et je n'arrive pas non plus a installer DelFix cela me marque oups ! Petit probleme ce lien semble brisé

Téléchargez :DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

Pour Updapte checker laisses tomber;)

0
mimie17 Messages postés 217 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 13 juillet 2021
2 janv. 2011 à 20:13
desole si je suis pas fortiche
mais pour le C:\System Volume Information\_restore{482E715D-4B80-4849-BF77-B243B54D6D73}\RP2\A0000205.exe'

je dois le supprimer????

et si oui est ce que je dois le faire en mode sans echec si je n'y arrive pas
0
Utilisateur anonyme
2 janv. 2011 à 20:27
Pour supprimer le fichier désactive la restauration systeme.Voir ci dessous.
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
0