Infecté par virus non identifié
Fermé
julien
-
28 janv. 2006 à 15:56
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 28 janv. 2006 à 17:28
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 28 janv. 2006 à 17:28
A voir également:
- Infecté par virus non identifié
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
9 réponses
jcodeunpeu
Messages postés
365
Date d'inscription
mercredi 9 novembre 2005
Statut
Membre
Dernière intervention
2 décembre 2006
6
28 janv. 2006 à 16:08
28 janv. 2006 à 16:08
salut julien,
là je crois qu'on est tous curieux de voir à quoi il ressemble, fais un scan hijack this, regardes par là-bas :
http://www.commentcamarche.net/forum/affich-2058418-%5BHIJACK-THIS%5D%5BINFECTION%5D-Strat%E9gie
ou copie/colle ici le rapport du scan (scan and save).
A+
là je crois qu'on est tous curieux de voir à quoi il ressemble, fais un scan hijack this, regardes par là-bas :
http://www.commentcamarche.net/forum/affich-2058418-%5BHIJACK-THIS%5D%5BINFECTION%5D-Strat%E9gie
ou copie/colle ici le rapport du scan (scan and save).
A+
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
28 janv. 2006 à 16:11
28 janv. 2006 à 16:11
bjr
fais un 1er nettoyage avec ceci
télecharge, installe , scan et COLLE rapport ici stp
ewido (dowload)
http://www.ewido.net/fr/download/
fais un 1er nettoyage avec ceci
télecharge, installe , scan et COLLE rapport ici stp
ewido (dowload)
http://www.ewido.net/fr/download/
merci beaucoup d'avoir repondu :-) voila mon log avant le nettoyage :
Logfile of HijackThis v1.99.1
Scan saved at 16:13:12, on 28/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\cmlkYQ\command.exe
C:\WINDOWS\msnet32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\win32ssr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\dm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Documents and Settings\rida\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\system32\hr4605hse.dll
O20 - Winlogon Notify: windpy32 - C:\WINDOWS\SYSTEM32\windpy32.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\cmlkYQ\command.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft Network Service (Network) - Unknown owner - C:\WINDOWS\msnet32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
Logfile of HijackThis v1.99.1
Scan saved at 16:13:12, on 28/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\cmlkYQ\command.exe
C:\WINDOWS\msnet32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\win32ssr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\dm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Documents and Settings\rida\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\freeprod.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\system32\hr4605hse.dll
O20 - Winlogon Notify: windpy32 - C:\WINDOWS\SYSTEM32\windpy32.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\cmlkYQ\command.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft Network Service (Network) - Unknown owner - C:\WINDOWS\msnet32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
28 janv. 2006 à 16:23
28 janv. 2006 à 16:23
re
on nettoie tjrs avant hijack !!!!!!
on nettoie tjrs avant hijack !!!!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jcodeunpeu
Messages postés
365
Date d'inscription
mercredi 9 novembre 2005
Statut
Membre
Dernière intervention
2 décembre 2006
6
28 janv. 2006 à 16:52
28 janv. 2006 à 16:52
julien désolé, je n'ai plus le temps maintenant, attends une réponse ou regarde par toi même comment interpréter le log, ou les deux :))
à mon avis, tu as trop de O4, le O18 n'est pas bon, le O20 non plus mais assure toi en, et je vois pas bien ton antivirus ???? ni ton pare feu ????, les unknow owner ne m'inspire pas non plus.
à mon avis, tu as trop de O4, le O18 n'est pas bon, le O20 non plus mais assure toi en, et je vois pas bien ton antivirus ???? ni ton pare feu ????, les unknow owner ne m'inspire pas non plus.
je suis vraiment désolé je ne le savais pas je pensais que vous vouliez voir l'infection avant, je vous remercie beaucoup pour votre attention...j'ai fais un scan avec ewido et après un hijack, voila les deux rapport :
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 16:42:05, 28/01/2006
+ Somme de contrôle: 9E382869
+ Résultats du scan:
HKLM\SOFTWARE\Classes\CLSID\{44BE0690-5429-47F0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKLM\SOFTWARE\ClickSpring -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator\IE5 -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Spyware.Alexa : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{44BE0690-5429-47f0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Effective-i -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator\IE5 -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Maxthon\Plugin\toolbar\{44BE0690-5429-47f0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKU\S-1-5-21-1387060900-2616126183-2816747869-1005\Software\Microsoft\Internet Explorer\Keywords -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Effective-i -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator\IE5 -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Maxthon\Plugin\toolbar\{44BE0690-5429-47f0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
[1380] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1788] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[212] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[328] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[416] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[480] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[564] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[924] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[944] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1028] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1160] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1252] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1208] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1776] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1844] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1832] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2068] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2224] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2264] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2536] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2544] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2628] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2720] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[3204] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CBD6ZJRW\AppWrap[1].exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CBD6ZJRW\AppWrap[2].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[1].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[2].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[3].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[4].exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\WINDOWS\system32\shmapi.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\vca256.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\hr8s05l7e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\enlql1351.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mdiqtz32.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mexml3r.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dyband.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\krdsp.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\Tgci.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\myaatext.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\sologcfg.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wkcw.exe -> Backdoor.SdBot.aho : Nettoyer et sauvegarder
C:\WINDOWS\system32\kfuser.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\enlml1311.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\enjsl1171.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\kwdhela3.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\pofmgr.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\kodit.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\l6p2lg7o16.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dniaiqjl.exe -> Dropper.Small.akf : Nettoyer et sauvegarder
C:\WINDOWS\system32\paradise.raw.exe -> Proxy.Lager.f : Nettoyer et sauvegarder
C:\WINDOWS\system32\dahkmfhb.dll -> Proxy.Wopla.p : Nettoyer et sauvegarder
C:\WINDOWS\system32\eraseme_36872.exe -> Backdoor.SdBot.ajs : Nettoyer et sauvegarder
C:\WINDOWS\system32\p4n8le5u1h.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\t0r80a9ued.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\uybmon.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dAd8.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\irj0l51m1.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\h62olgf3162.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\irpml5711.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\Temp\bw2.com -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\WINDOWS\country.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\WINDOWS\hosts -> Trojan.Qhost.el : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\services.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\3.00.13.dll -> Spyware.Ihbo : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\mm4.exe.bak -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\mm4.exe -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\alg.exe -> Worm.Delf.i : Nettoyer et sauvegarder
C:\WINDOWS\inet20009\services.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\WINDOWS\cmlkYQ\__delete_on_reboot__command.exe -> Adware.CommAd : Nettoyer et sauvegarder
C:\WINDOWS\cmlkYQ\__delete_on_reboot__asappsrv.dll -> Spyware.CommAd : Nettoyer et sauvegarder
C:\WINDOWS\iconu.exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0L6V4DUB\director_install[1].exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0D2V8XEZ\freeprodtb[2].exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Cookies\system@hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Cookies\system@phg.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Local Settings\Temp\B.tmp -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Local Settings\Temp\C.tmp -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrul.exe -> Downloader.TSUpdate.p : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrua.exe -> Downloader.TSUpdate.l : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrup.exe -> Downloader.TSUpdate.f : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrud\qmruc.dll -> Downloader.Small : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\InetGet\mc-110-12-0000168.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\InetGet\__delete_on_reboot__freeprodtb.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Windows\mc-110-12-0000168.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Windows\__delete_on_reboot__services32.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Yazzle Sudoku\Sudoku.exe -> Dropper.VB.kk : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\IUCmore.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004056.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004058.dll -> Spyware.SpywareNo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004059.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004061.exe -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008088.exe -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008093.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008096.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008097.exe -> Downloader.TSUpdate.o : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008098.exe -> Not-A-Virus.Hoax.Win32.Renos.al : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008099.exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008101.exe -> Downloader.Tiny.al : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008102.exe -> Not-A-Virus.Hoax.Win32.Renos.al : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008103.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008104.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008105.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008107.exe -> Proxy.Lager.f : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008114.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008119.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008126.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008132.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008134.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008139.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008143.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008148.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008168.exe -> Downloader.Small.buy : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008170.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008172.exe -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008173.exe -> Downloader.TSUpdate.o : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008175.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008178.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008182.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008192.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008197.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008199.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008206.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008207.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011518.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008214.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008215.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008222.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008223.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008230.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008231.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008239.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008240.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008246.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008254.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008255.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0009254.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0009267.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0009268.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010267.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010273.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010274.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010281.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010282.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010290.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010295.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010299.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010305.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010308.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010313.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010316.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010321.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010324.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010329.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010336.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010340.exe -> Not-A-Virus.Downloader.Agent.d : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010354.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010368.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010373.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010374.exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010375.exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010378.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010383.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010385.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010390.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011389.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011392.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011397.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011399.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011404.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011409.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011414.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011419.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011424.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011431.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011436.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011438.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011443.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011448.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011453.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011455.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011461.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011466.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011468.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011473.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011475.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011480.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011482.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011487.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011489.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011494.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011496.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011501.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011503.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011508.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011510.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012541.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012547.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012556.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012562.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012568.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012574.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012587.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012593.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0013593.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0014604.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015608.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015614.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015615.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015618.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015619.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015620.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015628.exe -> Backdoor.SdBot.aho : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015630.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015636.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015640.exe -> Downloader.TSUpdate.o : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015641.exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015643.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015645.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015651.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015656.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015658.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015661.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015662.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015676.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015682.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015683.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016689.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016690.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016693.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016694.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016703.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016708.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016711.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016712.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016715.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016716.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Recycled\Dc1.exe -> Downloader.TSUpdate.n : Nettoyer et sauvegarder
C:\drsmartloadb.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\MTE3NDI6ODoxNg.exe -> Downloader.Small.buy : Nettoyer et sauvegarder
C:\Installer.exe -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\ucmoreiex.exe/UCMTSAIE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
C:\ucmoreiex.exe/IUCMORE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
::Fin du rapport
Logfile of HijackThis v1.99.1
Scan saved at 16:48:28, on 28/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\msnet32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\win32ssr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\dm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\SecuritySuite.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\rida\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\tbu00193\freeprod.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\tbu00193\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\tbu00193\freeprod.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\system32\hr4605hse.dll
O20 - Winlogon Notify: windpy32 - C:\WINDOWS\SYSTEM32\windpy32.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\cmlkYQ\command.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft Network Service (Network) - Unknown owner - C:\WINDOWS\msnet32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 16:42:05, 28/01/2006
+ Somme de contrôle: 9E382869
+ Résultats du scan:
HKLM\SOFTWARE\Classes\CLSID\{44BE0690-5429-47F0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKLM\SOFTWARE\ClickSpring -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Effective-i\TheSearchAccelerator\IE5 -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Spyware.Alexa : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{44BE0690-5429-47f0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Effective-i -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Effective-i\TheSearchAccelerator\IE5 -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\.DEFAULT\Software\Maxthon\Plugin\toolbar\{44BE0690-5429-47f0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKU\S-1-5-21-1387060900-2616126183-2816747869-1005\Software\Microsoft\Internet Explorer\Keywords -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Effective-i -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Effective-i\TheSearchAccelerator\IE5 -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\Maxthon\Plugin\toolbar\{44BE0690-5429-47f0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
[1380] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1788] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[212] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[328] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[416] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[480] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[564] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[924] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[944] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1028] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1160] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1252] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1208] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1776] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1844] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1832] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2068] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2224] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2264] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2536] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2544] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2628] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2720] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[3204] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CBD6ZJRW\AppWrap[1].exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CBD6ZJRW\AppWrap[2].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[1].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[2].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[3].exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\AppWrap[4].exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\WINDOWS\system32\shmapi.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\vca256.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\hr8s05l7e.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\enlql1351.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mdiqtz32.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\mexml3r.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dyband.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\krdsp.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\Tgci.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\myaatext.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\sologcfg.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\wkcw.exe -> Backdoor.SdBot.aho : Nettoyer et sauvegarder
C:\WINDOWS\system32\kfuser.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\enlml1311.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\enjsl1171.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\kwdhela3.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\pofmgr.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\kodit.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\l6p2lg7o16.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dniaiqjl.exe -> Dropper.Small.akf : Nettoyer et sauvegarder
C:\WINDOWS\system32\paradise.raw.exe -> Proxy.Lager.f : Nettoyer et sauvegarder
C:\WINDOWS\system32\dahkmfhb.dll -> Proxy.Wopla.p : Nettoyer et sauvegarder
C:\WINDOWS\system32\eraseme_36872.exe -> Backdoor.SdBot.ajs : Nettoyer et sauvegarder
C:\WINDOWS\system32\p4n8le5u1h.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\t0r80a9ued.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\uybmon.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\dAd8.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\irj0l51m1.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\h62olgf3162.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\irpml5711.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\Temp\bw2.com -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\WINDOWS\country.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\WINDOWS\hosts -> Trojan.Qhost.el : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\services.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\3.00.13.dll -> Spyware.Ihbo : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\mm4.exe.bak -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\mm4.exe -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\WINDOWS\inet20003\alg.exe -> Worm.Delf.i : Nettoyer et sauvegarder
C:\WINDOWS\inet20009\services.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\WINDOWS\cmlkYQ\__delete_on_reboot__command.exe -> Adware.CommAd : Nettoyer et sauvegarder
C:\WINDOWS\cmlkYQ\__delete_on_reboot__asappsrv.dll -> Spyware.CommAd : Nettoyer et sauvegarder
C:\WINDOWS\iconu.exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0L6V4DUB\director_install[1].exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0D2V8XEZ\freeprodtb[2].exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Cookies\system@hitbox[2].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Cookies\system@phg.hitbox[1].txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Local Settings\Temp\B.tmp -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Local Settings\Temp\C.tmp -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrul.exe -> Downloader.TSUpdate.p : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrua.exe -> Downloader.TSUpdate.l : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrup.exe -> Downloader.TSUpdate.f : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\qmru\qmrud\qmruc.dll -> Downloader.Small : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\InetGet\mc-110-12-0000168.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\InetGet\__delete_on_reboot__freeprodtb.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Windows\mc-110-12-0000168.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Windows\__delete_on_reboot__services32.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Program Files\Yazzle Sudoku\Sudoku.exe -> Dropper.VB.kk : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\Program Files\TheSearchAccelerator\IUCmore.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004056.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004058.dll -> Spyware.SpywareNo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004059.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0004061.exe -> Adware.SpySheriff : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008088.exe -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008093.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008096.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008097.exe -> Downloader.TSUpdate.o : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008098.exe -> Not-A-Virus.Hoax.Win32.Renos.al : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008099.exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008101.exe -> Downloader.Tiny.al : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008102.exe -> Not-A-Virus.Hoax.Win32.Renos.al : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008103.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008104.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008105.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008107.exe -> Proxy.Lager.f : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008114.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008119.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008126.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008132.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008134.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008139.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008143.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008148.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008168.exe -> Downloader.Small.buy : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008170.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008172.exe -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008173.exe -> Downloader.TSUpdate.o : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008175.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008178.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008182.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008192.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008197.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008199.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008206.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008207.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011518.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008214.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008215.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008222.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008223.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008230.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008231.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008239.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008240.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008246.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008254.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008255.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0009254.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0009267.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0009268.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010267.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010273.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010274.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010281.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010282.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010290.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010295.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010299.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010305.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010308.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010313.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010316.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010321.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010324.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010329.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010336.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010340.exe -> Not-A-Virus.Downloader.Agent.d : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010354.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010368.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010373.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010374.exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010375.exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010378.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010383.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010385.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010390.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011389.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011392.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011397.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011399.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011404.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011409.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011414.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011419.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011424.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011431.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011436.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011438.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011443.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011448.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011453.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011455.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011461.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011466.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011468.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011473.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011475.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011480.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011482.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011487.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011489.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011494.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011496.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011501.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011503.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011508.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011510.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012541.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012547.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012556.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012562.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012568.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012574.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012587.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012593.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0013593.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0014604.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015608.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015614.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015615.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015618.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015619.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015620.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015628.exe -> Backdoor.SdBot.aho : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015630.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015636.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015640.exe -> Downloader.TSUpdate.o : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015641.exe -> Spyware.AdURL : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015643.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015645.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015651.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015656.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015658.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015661.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015662.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015676.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015682.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015683.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016689.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016690.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016693.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016694.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016703.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016708.DLL -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016711.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016712.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016715.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016716.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Recycled\Dc1.exe -> Downloader.TSUpdate.n : Nettoyer et sauvegarder
C:\drsmartloadb.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\MTE3NDI6ODoxNg.exe -> Downloader.Small.buy : Nettoyer et sauvegarder
C:\Installer.exe -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\ucmoreiex.exe/UCMTSAIE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
C:\ucmoreiex.exe/IUCMORE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
::Fin du rapport
Logfile of HijackThis v1.99.1
Scan saved at 16:48:28, on 28/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\msnet32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\win32ssr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\dm.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\SecuritySuite.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\rida\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\tbu00193\freeprod.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [PmProxy] C:\Program Files\Analog Devices\SoundMAX\PmProxy.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [NDSTray.exe] "C:\Program Files\Toshiba\ConfigFree\NDSTray.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Internet Explorer] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [taskbar.exe] C:\dm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\tbu00193\freeprod.dll
O9 - Extra 'Tools' menuitem: Freeprod Toolbar - {77FBF9B8-1D37-4FF2-9CED-192D8E3ABA6F} - C:\Program Files\Freeprod Toolbar\tbu00193\freeprod.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Controls Folder - C:\WINDOWS\system32\hr4605hse.dll
O20 - Winlogon Notify: windpy32 - C:\WINDOWS\SYSTEM32\windpy32.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\cmlkYQ\command.exe (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft Network Service (Network) - Unknown owner - C:\WINDOWS\msnet32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
28 janv. 2006 à 16:54
28 janv. 2006 à 16:54
je me répéte
bjr
fais un 1er nettoyage avec ceci
télecharge, installe , scan et COLLE rapport ici stp
ewido (dowload)
http://www.ewido.net/fr/download/
bjr
fais un 1er nettoyage avec ceci
télecharge, installe , scan et COLLE rapport ici stp
ewido (dowload)
http://www.ewido.net/fr/download/
pardon encore :-)
voila le rapport après le scan ewido
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 17:07:24, 28/01/2006
+ Somme de contrôle: B66CF9AC
+ Résultats du scan:
HKU\.DEFAULT\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
HKU\S-1-5-21-1387060900-2616126183-2816747869-1005\Software\SNO2 -> Adware.SpySheriff : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
[1380] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1788] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[212] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[328] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[416] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[480] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[564] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[924] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[944] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1028] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1160] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1252] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1208] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1776] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1844] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1832] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2068] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2224] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2264] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2536] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2544] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2628] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2720] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[3776] c:\program files\fichiers communs\microsoft shared\web folders\ibm00002.dll -> Logger.Agent.jl : Erreur durant le nettoyage
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\tds[1].exe -> Trojan.Small.ev : Nettoyer et sauvegarder
C:\WINDOWS\system32\myhost.exe -> Backdoor.Agobot.afk : Nettoyer et sauvegarder
C:\WINDOWS\system32\eraseme_25661.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\Temp\!update.exe -> Downloader.PurityScan.be : Nettoyer et sauvegarder
C:\WINDOWS\enewsletterpro.exe -> Hijacker.StartPage.aha : Nettoyer et sauvegarder
C:\WINDOWS\banmanpro.exe -> Hijacker.VB.kc : Nettoyer et sauvegarder
C:\WINDOWS\cmlkYQ\__delete_on_reboot__asappsrv.dll -> Spyware.CommAd : Nettoyer et sauvegarder
C:\WINDOWS\msnet32.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\win32ssr.exe -> Backdoor.SdBot.alu : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0D2V8XEZ\freeprodtb[1].exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Local Settings\Temp\a.exe -> Downloader.PassAlert.i : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00002.dll -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\Program Files\Network Monitor\netmon.exe -> Not-A-Virus.Monitor.Win32.NetMon.a : Nettoyer et sauvegarder
C:\Program Files\ostr\nsss.exe -> Downloader.PurityScan.be : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008100.exe -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008106.exe -> Hijacker.StartPage.agp : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008164.exe -> Downloader.PassAlert.i : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008177.exe -> Hijacker.StartPage.aha : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008180.exe -> Hijacker.VB.kc : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010365.DLL -> Not-A-Virus.SpamTool.Win32.Mailbot.s : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010369.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010379.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010386.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011387.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011393.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011401.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011411.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011421.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011432.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011440.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011449.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011456.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011462.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011469.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011476.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011484.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011490.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011497.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011505.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011511.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012511.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012543.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012548.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012558.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012565.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012570.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012576.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012588.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012595.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0013594.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0013605.exe -> Backdoor.Agobot.afk : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0014595.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015595.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015611.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015626.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015633.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015637.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015648.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015654.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015679.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016677.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016684.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016706.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016722.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016723.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016724.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016725.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016726.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016727.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016728.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016729.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016730.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016731.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016732.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016733.exe -> Backdoor.SdBot.aho : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016734.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016735.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016736.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016737.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016738.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016739.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016740.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016741.exe -> Dropper.Small.akf : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016742.exe -> Proxy.Lager.f : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016743.dll -> Proxy.Wopla.p : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016744.exe -> Backdoor.SdBot.ajs : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016745.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016746.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016747.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016748.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016749.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016750.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016751.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016752.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016753.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016754.dll -> Spyware.Ihbo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016755.exe -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016756.exe -> Worm.Delf.i : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016757.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016758.exe -> Adware.CommAd : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016759.exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016760.exe -> Downloader.TSUpdate.p : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016761.exe -> Downloader.TSUpdate.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016762.exe -> Downloader.TSUpdate.f : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016763.dll -> Downloader.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016764.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016765.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016766.exe -> Dropper.VB.kk : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016767.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016768.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016769.exe -> Downloader.TSUpdate.n : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016770.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016771.exe -> Downloader.Small.buy : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016772.exe -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016773.exe/UCMTSAIE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016773.exe/IUCMORE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
C:\U.exe -> Trojan.Small.ev : Nettoyer et sauvegarder
C:\dm.exe -> Proxy.Agent.id : Nettoyer et sauvegarder
C:\shua.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\drsmartload46a.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
::Fin du rapport
voila le rapport après le scan ewido
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 17:07:24, 28/01/2006
+ Somme de contrôle: B66CF9AC
+ Résultats du scan:
HKU\.DEFAULT\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
HKU\S-1-5-21-1387060900-2616126183-2816747869-1005\Software\SNO2 -> Adware.SpySheriff : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\DNS -> Adware.Shorty : Nettoyer et sauvegarder
[1380] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1788] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[212] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[328] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[416] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[480] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[564] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[924] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[944] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1028] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1160] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1252] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1208] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1776] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1524] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1844] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1164] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[1832] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2068] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2096] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2224] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2264] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2536] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2544] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2628] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[2720] C:\WINDOWS\cmlkYQ\asappsrv.dll -> Spyware.CommAd : Erreur durant le nettoyage
[3776] c:\program files\fichiers communs\microsoft shared\web folders\ibm00002.dll -> Logger.Agent.jl : Erreur durant le nettoyage
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0LP4NIWY\tds[1].exe -> Trojan.Small.ev : Nettoyer et sauvegarder
C:\WINDOWS\system32\myhost.exe -> Backdoor.Agobot.afk : Nettoyer et sauvegarder
C:\WINDOWS\system32\eraseme_25661.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\Temp\!update.exe -> Downloader.PurityScan.be : Nettoyer et sauvegarder
C:\WINDOWS\enewsletterpro.exe -> Hijacker.StartPage.aha : Nettoyer et sauvegarder
C:\WINDOWS\banmanpro.exe -> Hijacker.VB.kc : Nettoyer et sauvegarder
C:\WINDOWS\cmlkYQ\__delete_on_reboot__asappsrv.dll -> Spyware.CommAd : Nettoyer et sauvegarder
C:\WINDOWS\msnet32.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder
C:\WINDOWS\win32ssr.exe -> Backdoor.SdBot.alu : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0D2V8XEZ\freeprodtb[1].exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Local Settings\Temp\a.exe -> Downloader.PassAlert.i : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@ad.yieldmanager[2].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\rida\Cookies\rida@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\__delete_on_reboot__ibm00002.dll -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\Program Files\Network Monitor\netmon.exe -> Not-A-Virus.Monitor.Win32.NetMon.a : Nettoyer et sauvegarder
C:\Program Files\ostr\nsss.exe -> Downloader.PurityScan.be : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008100.exe -> Logger.Agent.jl : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP13\A0008106.exe -> Hijacker.StartPage.agp : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008164.exe -> Downloader.PassAlert.i : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008177.exe -> Hijacker.StartPage.aha : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0008180.exe -> Hijacker.VB.kc : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010365.DLL -> Not-A-Virus.SpamTool.Win32.Mailbot.s : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010369.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010379.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0010386.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011387.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011393.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011401.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011411.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011421.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011432.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011440.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011449.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011456.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011462.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011469.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011476.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011484.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011490.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011497.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011505.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0011511.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012511.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012543.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012548.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012558.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012565.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012570.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012576.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012588.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0012595.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0013594.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0013605.exe -> Backdoor.Agobot.afk : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0014595.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015595.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015611.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015626.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015633.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015637.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015648.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015654.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0015679.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016677.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016684.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016706.sys -> Not-A-Virus.SpamTool.Win32.Mailbot.k : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016722.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016723.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016724.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016725.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016726.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016727.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016728.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016729.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016730.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016731.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016732.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016733.exe -> Backdoor.SdBot.aho : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016734.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016735.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016736.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016737.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016738.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016739.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016740.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016741.exe -> Dropper.Small.akf : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016742.exe -> Proxy.Lager.f : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016743.dll -> Proxy.Wopla.p : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016744.exe -> Backdoor.SdBot.ajs : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016745.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016746.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016747.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016748.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016749.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016750.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016751.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016752.exe -> Trojan.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016753.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016754.dll -> Spyware.Ihbo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016755.exe -> Proxy.Delf.an : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016756.exe -> Worm.Delf.i : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016757.exe -> Downloader.CWS.r : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016758.exe -> Adware.CommAd : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016759.exe -> Spyware.Zestyfind : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016760.exe -> Downloader.TSUpdate.p : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016761.exe -> Downloader.TSUpdate.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016762.exe -> Downloader.TSUpdate.f : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016763.dll -> Downloader.Small : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016764.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016765.exe -> Spyware.Maxifiles : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016766.exe -> Dropper.VB.kk : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016767.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016768.dll -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016769.exe -> Downloader.TSUpdate.n : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016770.exe -> Downloader.Adload.l : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016771.exe -> Downloader.Small.buy : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016772.exe -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016773.exe/UCMTSAIE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
C:\System Volume Information\_restore{FE32DDCA-30FF-4C2F-A021-39EAE75462BD}\RP14\A0016773.exe/IUCMORE.DLL -> Spyware.UCmore : Nettoyer et sauvegarder
C:\U.exe -> Trojan.Small.ev : Nettoyer et sauvegarder
C:\dm.exe -> Proxy.Agent.id : Nettoyer et sauvegarder
C:\shua.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
C:\drsmartload46a.exe -> Downloader.Adload.j : Nettoyer et sauvegarder
::Fin du rapport
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
28 janv. 2006 à 17:28
28 janv. 2006 à 17:28
re
sorry
nos mess se sont croisés
tu dois comprendre pourquoi il faut tenter de nettoyer un max d'abord - maintenant on voit les malins
ne garde rien d'ewido
------
faut nettoyer encore avant d'aller au coeur du blem
---------------
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
---------
aprés m'occuperai de ton log pourri
sorry
nos mess se sont croisés
tu dois comprendre pourquoi il faut tenter de nettoyer un max d'abord - maintenant on voit les malins
ne garde rien d'ewido
------
faut nettoyer encore avant d'aller au coeur du blem
---------------
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
---------
aprés m'occuperai de ton log pourri