Virus : spy falcom au secours !!!

Résolu
Bonjour je crois que j'ai chopé spy falcom j'ai essayé de m'en débarasser mais rien n'y fait. Je viens de telecharge Hijackthis pour essayer ce qui est marqué dans ce forum mais ça n'a pas marché. Est ce que quelqu'un peu m'aider ?

38 réponses

Résumé de la discussion

Une infection présumée par Spy Falcon sur Windows XP est décrite, avec des tentatives de nettoyage via HijackThis et des outils complémentaires qui n'ont pas totalement résolu le problème. Des interventions successives présentent des résultats variés, notamment l'arrêt de processus et la suppression de fichiers infectés avec SmitFraudFix, suivies d'un nettoyage du registre et de données temporaires. Des scans avec Ewido et BitDefender Online Scanner sont recommandés, et des tutoriels ainsi que des liens vers Ad-Aware, Spybot, A-Squared et CleanUp permettent d'améliorer la détection et la suppression. En cas de persistance, les analyses soulignent les risques de réinfections via des pièces jointes et des archives et recommandent l'exécution en mode sans échec, puis des nettoyages et mises à jour régulières.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut Fred !

    # Télécharge ceci: (merci a S!RI pour ce petit programme).

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
    voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
    il va générer un rapport : copie/colle le sur le poste stp.

    # Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    # Relance le programme Smitfraud :
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    bon courage; @+
    1. Merci pour ton aide !

      SmitFraudFix v2.25

      Rapport fait à 21:09:30,35 le 16/03/2006
      Executé à partir de C:\Documents and Settings\FREDERIC\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

      C:\WINDOWS\system32\dfrgsrv.exe PRESENT !
      C:\WINDOWS\system32\ginuerep.dll PRESENT !
      C:\WINDOWS\system32\hp????.tmp PRESENT !
      C:\WINDOWS\system32\ld????.tmp PRESENT !
      C:\WINDOWS\system32\mssearchnet.exe PRESENT !
      C:\WINDOWS\system32\msvol.tlb PRESENT !
      C:\WINDOWS\system32\ncompat.tlb PRESENT !
      C:\WINDOWS\system32\nvctrl.exe PRESENT !
      C:\WINDOWS\system32\ot.ico PRESENT !
      C:\WINDOWS\system32\ts.ico PRESENT !
      C:\WINDOWS\system32\1024\ PRESENT!

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\FREDERIC\Application Data

      C:\Documents and Settings\FREDERIC\Application Data\Microsoft\Internet Explorer\Quick Launch\SpyFalcon 2.0.lnk PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

      C:\Documents and Settings\FREDERIC\Menu Démarrer\SpyFalcon 2.0.lnk PRESENT !
      C:\Documents and Settings\FREDERIC\Menu Démarrer\Programmes\SpyFalcon PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Favoris

      C:\Documents and Settings\FREDERIC\Favoris\Antivirus Test Online.url PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

      C:\Documents and Settings\FREDERIC\Bureau\SpyFalcon.lnk PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

      C:\Program Files\SpyFalcon\ PRESENT!

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

      [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

      [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\System32\browseui.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}"="Prestige Software"

      [HKEY_CLASSES_ROOT\CLSID\{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}\InProcServer32]
      @="C:\WINDOWS\system32\ginuerep.dll"

      [HKEY_CURRENT_USER\Software\Classes\CLSID\{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}\InProcServer32]
      @="C:\WINDOWS\system32\ginuerep.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
    2. @Fredça n'a pas été simpple mais j'y suis arrivé
      Voilà ce que ça donne

      fred

      SmitFraudFix v2.25

      Rapport fait à 21:21:36,81 le 16/03/2006
      Executé à partir de C:\Documents and Settings\FREDERIC\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\WINDOWS\system32\dfrgsrv.exe supprimé
      C:\WINDOWS\system32\ginuerep.dll supprimé
      C:\WINDOWS\system32\hp????.tmp supprimé
      C:\WINDOWS\system32\ld????.tmp supprimé
      C:\WINDOWS\system32\mssearchnet.exe supprimé
      C:\WINDOWS\system32\msvol.tlb supprimé
      C:\WINDOWS\system32\ncompat.tlb supprimé
      C:\WINDOWS\system32\nvctrl.exe supprimé
      C:\WINDOWS\system32\ot.ico supprimé
      C:\WINDOWS\system32\ts.ico supprimé
      C:\WINDOWS\system32\1024\ supprimé
      C:\Documents and Settings\FREDERIC\Application Data\Microsoft\Internet Explorer\Quick Launch\SpyFalcon 2.0.lnk supprimé
      C:\Documents and Settings\FREDERIC\Bureau\SpyFalcon.lnk supprimé
      C:\Documents and Settings\FREDERIC\Favoris\Antivirus Test Online.url supprimé
      C:\Documents and Settings\FREDERIC\Menu Démarrer\SpyFalcon 2.0.lnk supprimé
      C:\Documents and Settings\FREDERIC\Menu Démarrer\Programmes\SpyFalcon supprimé
      C:\Program Files\SpyFalcon\ supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
  2. Modérateur
    Re !

    ok !

    maintenant :

    télécharge Ewido (gratuit) :
    http://www.ewido.net/fr/download/

    fais un copier/coller du rapport ici stp

    tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

    et enfin :

    Telecharge ceci :

    http://www.infos-du-net.com/telecharger/HijackThis.html = lien

    http://pageperso.aol.fr/balltrap34/demohijack.htm = démo

    ( Merci à Balltrap )

    Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.

    ++
    1. Contributeur
      Hello :)

      Ça bosse dur dur Sarra ^^

      Bonne nuit, bon courage et biz...
    2. Modérateur
      @KristopherSalut Kris !

      oui, ça bosse, il faut que je me change les idées ...

      kiss

      ++
  3. je suis en train de faire le scan avec ewido je mets le rapport dès que je l'ai
    après je lance hijackthis que j'avais déjà télécharger.

    Pourtant je pensais être bien protégé avec :
    norton 2006
    zone Alarm
    Spybot
    ad-aware

    apparemment non ?

    en tout ca merci pour ton aide

    Fred
    1. ouf ça y est !
      voici le rapport :
      ---------------------------------------------------------
      ewido anti-malware - Rapport de scan
      ---------------------------------------------------------

      + Créé le: 22:14:24, 16/03/2006
      + Somme de contrôle: 123BEDA0

      + Résultats du scan:

      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{4da4616d-7e6e-4fd9-a2d5-b6c535733e22} -> Adware.Generic : Nettoyer et sauvegarder
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaLoads Enhanced -> Adware.Downloadware : Nettoyer et sauvegarder
      HKU\S-1-5-21-57989841-1993962763-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4DA4616D-7E6E-4FD9-A2D5-B6C535733E22} -> Adware.Generic : Nettoyer et sauvegarder
      C:\Documents and Settings\FREDERIC\Cookies\frederic@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
      C:\Documents and Settings\FREDERIC\Cookies\frederic@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      C:\Documents and Settings\FREDERIC\Cookies\frederic@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      C:\Documents and Settings\FREDERIC\Cookies\frederic@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      C:\OEMCUST\TOOLS\WIN32\PSKILL.EXE -> Not-A-Virus.NetTool.Win32.PsKill : Nettoyer et sauvegarder
      C:\Program Files\MediaLoads\v1\ML.exe -> Adware.DownloadWare : Nettoyer et sauvegarder
      C:\Program Files\Save -> Adware.SaveNow : Nettoyer et sauvegarder

      ::Fin du rapport

      je lance hijackthis
      1. voici le rapport d'hijackthis :

        Logfile of HijackThis v1.99.1
        Scan saved at 22:19:43, on 16/03/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Apps\ActivBoard\nhksrv.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
        C:\WINDOWS\system32\slserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\system32\atiptaxx.exe
        C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
        C:\Apps\ActivBoard\MMKeybd.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Apps\ActivBoard\TrayMon.exe
        C:\Apps\ActivBoard\OSD.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
        O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
        O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
        O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
        O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\FREDERIC\Local Settings\Temp\~DlfnTmp0\imgSizer.ocx
        O16 - DPF: {91198FA6-0C0F-11D5-9566-0080C873C845} (iMeetNowClient Control) - http://www.planetis.com/premium/client.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{28EEA561-F4DE-4B84-8CC9-A4644DE2375F}: NameServer = 85.255.115.86,85.255.112.86
        O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB20B65-B181-48CF-A0DE-49B336983519}: NameServer = 85.255.115.86,85.255.112.86
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E760DA8D-A1FF-4DD3-AE59-BE30634CD0BF}: NameServer = 85.255.115.86,85.255.112.86
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
        O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
        O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
        O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    2. Contributeur
      Bonsoir à tous les deux

      Green Day, regarde les belles adresses IP en O17, ça ne te rappelle rien ? lol

      Bon courage pour la suite.
      1. Modérateur
        Re !

        lol ! le gros du travail a été fait ...

        Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

        O16 - DPF: {3B02AAA2-327C-40ED-A849-4BE819AE5385} (ImgSizer Control) - file://C:\Documents and Settings\FREDERIC\Local Settings\Temp\~DlfnTmp0\imgSizer.ocx
        O16 - DPF: {91198FA6-0C0F-11D5-9566-0080C873C845} (iMeetNowClient Control) - http://www.planetis.com/premium/client.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

        O17 - HKLM\System\CCS\Services\Tcpip\..\{28EEA561-F4DE-4B84-8CC9-A4644DE2375F}: NameServer = 85.255.115.86,85.255.112.86
        O17 - HKLM\System\CCS\Services\Tcpip\..\{DEB20B65-B181-48CF-A0DE-49B336983519}: NameServer = 85.255.115.86,85.255.112.86
        O17 - HKLM\System\CCS\Services\Tcpip\..\{E760DA8D-A1FF-4DD3-AE59-BE30634CD0BF}: NameServer = 85.255.115.86,85.255.112.86

        ensuite :

        scan en ligne : colle rapport entier ( s’il y a quelque chose) :

        http://www.bitdefender.fr/bd/site/search.php#

        precise où en sont tes soucis

        ++
        1. j'ai du installer un truc pour qu'il puisse scaner
          pour l'instant il est bloqué depuis 5 min à 11%
          1. Modérateur
            j'ai du installer un truc pour qu'il puisse scaner

            controle active X ?!

            ++
            1. oui c'est ça je viens de stopper l'nalyse pour la redémarrer car c'était bloqué !
              1. apparemment il a trouvé des truc infecté mais ça se trouve dans le dossier quarantaine de norton donc je pense que ce n'est pas grave

                J'ai bon ?
                1. oui surement à demain car il y a une petite fille de,3.5 ans qui doit se lever tôt pout aller à l'école
                  Je dois faire quoi après ?
                  Normalement c'est ok ?

                  En tout ca merci pour l'aide
                  1. Modérateur
                    lol !

                    oui, les fichers en quarantaines c'est pas grave ...

                    j'attents de voir le rapport, mais il ne dois plus rester grand chose je pense

                    ++
                    1. Voici le rapport
                      Ce matin au réveil j'avais encore des messages d'alerte de norton sur spy falcon ...
                      Voici le rapport

                      BitDefender Online Scanner

                      Rapport d'analyse généré à: Fri, Mar 17, 2006 - 00:29:45

                      Voie d'analyse: A:\;C:\;Q:\;

                      Statistiques

                      Temps
                      01:12:14

                      Fichiers
                      324728

                      Directoires
                      3779

                      Secteurs de boot
                      3

                      Archives
                      15669

                      Paquets programmes
                      45955

                      Résultats

                      Virus identifiés
                      6

                      Fichiers infectés
                      31

                      Fichiers suspects
                      6

                      Avertissements
                      0

                      Désinfectés
                      0

                      Fichiers effacés
                      37

                      Info sur les moteurs

                      Définition virus
                      322476

                      Version des moteurs
                      AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                      Analyse des plugins
                      13

                      Archive des plugins
                      39

                      Unpack des plugins
                      4

                      E-mail plugins
                      6

                      Système plugins
                      1

                      Paramètres d'analyse

                      Première action
                      Désinfecté

                      Seconde Action
                      Supprimé

                      Heuristique
                      Oui

                      Acceptez les avertissements
                      Oui

                      Extensions analysées
                      *;

                      Excludez les extensions

                      Analyse d'emails
                      Oui

                      Analyse des Archives
                      Oui

                      Analyser paquets programmes
                      Oui

                      Analyse des fichiers
                      Oui

                      Analyse de boot
                      Oui

                      Fichier analysé
                      Statut

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
                      Infecté par: Exploit.Win32.WMF-PFV.B

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
                      Echec de la désinfection

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
                      Supprimé

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
                      Infecté par: Exploit.Win32.WMF-PFV.B

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
                      Echec de la désinfection

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
                      Supprimé

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
                      Infecté par: Exploit.Win32.WMF-PFV.B

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
                      Echec de la désinfection

                      C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                      Infecté par: Win32.Bugbear.A@mm.Dam.2

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                      Suspecté de: Exploit.Iframe.Vulnerability

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                      Suspecté de: Exploit.Iframe.Vulnerability

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
                      Infecté par: Win32.Klez.E@mm

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                      Suspecté de: Exploit.Iframe.Vulnerability

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
                      Infecté par: Win32.Worm.Mytob.CS

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
                      Suspecté de: Generic.Malware.Ssp.5C5EADD9

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
                      Infecté par: Trojan.DNSChanger.R

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
                      Suspecté de: Generic.Malware.Ssp.24FB880E

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
                      Infecté par: Trojan.Renos.C

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
                      Supprimé

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
                      Suspecté de: Generic.Malware.Ssp.5B05AD8C

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
                      Echec de la désinfection

                      C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
                      Supprimé
                      • 1
                      • 2