A voir également:
- Un virus ralia odinga
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
7 réponses
Utilisateur anonyme
10 avril 2011 à 20:32
10 avril 2011 à 20:32
Bonjour
Inutile d'ouvrir plusieurs sujet si tu n'arrives pas a en terminer un.
https://forums.commentcamarche.net/forum/affich-21784712-un-virus-du-nom-de-ralia-odinga#p21785611
je ferme celui ci.
Inutile d'ouvrir plusieurs sujet si tu n'arrives pas a en terminer un.
https://forums.commentcamarche.net/forum/affich-21784712-un-virus-du-nom-de-ralia-odinga#p21785611
je ferme celui ci.
Utilisateur anonyme
10 avril 2011 à 23:07
10 avril 2011 à 23:07
Tu devais hebergé le rapport car le premier rapport n'etait pas complet.
Fais ce qui suit.
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
=================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais ce qui suit.
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
=================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Bonjour voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:50:45 le 12/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
SERVEUR2@SERVEUR ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\SERVEUR2\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\SERVEUR2\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\pdfforge
Clé supprimée: HKCU\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\7A931B0A5D8E8E947AFB2124E1562280
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [6.0.2900.5512] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
HKLM_ElevationPolicy\{96267573-9F34-42A6-9E75-FFEC8686FEFE} - C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe (Webroot Software, Inc.)
========================================
C:\Program Files\Ad-Remover\Quarantine: 25 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/04/2011 23:50:52 (863 Octet(s))
Fin à: 23:51:25, 12/04/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:50:45 le 12/04/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
SERVEUR2@SERVEUR ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\SERVEUR2\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\SERVEUR2\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\pdfforge
Clé supprimée: HKCU\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\7A931B0A5D8E8E947AFB2124E1562280
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [6.0.2900.5512] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
HKLM_ElevationPolicy\{96267573-9F34-42A6-9E75-FFEC8686FEFE} - C:\Program Files\Webroot\WebrootSecurity\SpySweeperUI.exe (Webroot Software, Inc.)
========================================
C:\Program Files\Ad-Remover\Quarantine: 25 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/04/2011 23:50:52 (863 Octet(s))
Fin à: 23:51:25, 12/04/2011
============== E.O.F ==============
Voici le rapport de Malwarebytes
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6346
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
13/04/2011 01:18:20
mbam-log-2011-04-13 (01-18-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 155442
Temps écoulé: 11 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Documents and Settings\SERVEUR2\Local Settings\Temp\winhheawc.exe (Trojan.Agent) -> Delete on reboot.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6346
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
13/04/2011 01:18:20
mbam-log-2011-04-13 (01-18-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 155442
Temps écoulé: 11 minute(s), 4 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Documents and Settings\SERVEUR2\Local Settings\Temp\winhheawc.exe (Trojan.Agent) -> Delete on reboot.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
14 avril 2011 à 07:07
14 avril 2011 à 07:07
Virus.Sality dans le rapport malwarebytes.ca commence a sentir le boudin.....
Si l'ordinateur infecté est connecté à un réseau local, déconnectez-le et ne le reconnectez qu'après avoir vérifié et nettoyé tous les autres PC.
Téléchargez le fichier rmslt.exe
Puis exécutez l'outil de suppression des fichiers infectés. Cet outil analyse automatiquement tous les disques disponibles et essaye de réparer les fichiers infectés. Si un virus actif est décelé en mémoire, l'outil demande à l'utilisateur de redémarrer l'ordinateur. La réparation est effectuée lors de la séquence d'amorçage du système d'exploitation, afin d'éviter l'interférence de virus actifs pendant l'opération.
Mettez à jour votre programme AVG après le redémarrage, puis effectuez une analyse complète de l'ordinateur. Si des fichiers infectés sont détectés, supprimez ou restaurez ces fichiers à partir de la sauvegarde.Post le rapport.
Si l'ordinateur infecté est connecté à un réseau local, déconnectez-le et ne le reconnectez qu'après avoir vérifié et nettoyé tous les autres PC.
Téléchargez le fichier rmslt.exe
Puis exécutez l'outil de suppression des fichiers infectés. Cet outil analyse automatiquement tous les disques disponibles et essaye de réparer les fichiers infectés. Si un virus actif est décelé en mémoire, l'outil demande à l'utilisateur de redémarrer l'ordinateur. La réparation est effectuée lors de la séquence d'amorçage du système d'exploitation, afin d'éviter l'interférence de virus actifs pendant l'opération.
Mettez à jour votre programme AVG après le redémarrage, puis effectuez une analyse complète de l'ordinateur. Si des fichiers infectés sont détectés, supprimez ou restaurez ces fichiers à partir de la sauvegarde.Post le rapport.
Voici le rapport mais le virus est tjrs là
Log from virus remover (Win32/Sality)
C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe Cleaned
C:\Documents and Settings\All Users\Application Data\Yahoo!\YUpdater\yupdater.exe Cleaned
C:\Documents and Settings\All Users\Documents\COMODO\binaries\gb_setup_3.2.186150.46.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50_francais_215092.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\HousecallLauncher.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\avg_pct_stf_all_2011_24_c10.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\5550-fra-2kxpinfu.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\SkypeSetupFull.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\SkypeSetupFull.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\HousecallLauncher.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\avg_pct_stf_all_2011_24_c10.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\5550-fra-2kxpinfu.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\SkypeSetupFull.exe Cleaned
Log from virus remover (Win32/Sality)
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\SkypeSetupFull.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\TomsDownloader3852.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\rmslt.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\7zS7.tmp\AU\patch.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\7zS7.tmp\Setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HCBackup\hcpackage.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HouseCall\bspatch.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HouseCall\bzip2.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HouseCall\TSC.exe Cleaned
C:\Documents and Settings\SERVEUR2\Mes documents\avg_pct_stf_all_2011_24_c1.exe Cleaned
C:\Documents and Settings\SERVEUR2\Mes documents\HousecallLauncher.exe Cleaned
C:\Documents and Settings\SERVEUR2\Mes documents\SDFix.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Scan\ScanMan6.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Scan\Twain\TWUNK_32.EXE Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Sprint.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Support\Ainfo.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\TrigrammsInstaller.exe Cleaned
C:\Program Files\Ad-Remover\Backup\AD-R.exe Cleaned
C:\Program Files\Ad-Remover\Backup\Registry-12-04-2011\ERDNT.EXE Cleaned
C:\Program Files\Ad-Remover\bin\CTbUninstaller.exe Cleaned
C:\Program Files\Ad-Remover\Erunt\ERUNT.exe Cleaned
C:\Program Files\Ad-Remover\main.exe Cleaned
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Application Updater\ApplicationUpdater.exe.vir Cleaned
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe.vir Cleaned
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir Cleaned
C:\Program Files\Ad-Remover\Uninstall.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\A3DUtility.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroBroker.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroTextExtractor.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AdobeCollabSync.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\Eula.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\LogTransport2.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\PDFPrevHndlrShim.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A90000000001}\Setup.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\apptune1018.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\hkcmd.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\igfxpers.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\igfxtray.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\ParaSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\PuzzSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\SpotSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\sttray.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\Ulead Photo Express ScreenSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\UPSCR.Scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\ZSHP1018.EXE Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\ATG.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Intro.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\ShapeSaver.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step1-Deskew.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step2-Crop.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step3-Redeye.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step4-Deco.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\Crush'Em.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\DemoScreen.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\ScreenSaver.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\SledgeEditor.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\SledgeGame.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Admin.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Ap.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\APInstall.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\exec.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Game.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Software.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\TxfJP2.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\UI.EXE Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\UNWISE.EXE Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\FaxFixer.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\JP2View.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\notes46.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\Panel.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\Settings.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\TrigDrv.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\TxfJP2.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Puzzl'Em\bin\Puzzl'Em.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Puzzl'Em\bin\PuzzleGame.exe Cleaned
C:\Program Files\CCP Server 5\ccpupdt.exe Cleaned
C:\Program Files\CCP Server 5\Tools\CCPLangEdit 4.1.exe Cleaned
C:\Program Files\CCP Server 5\unins000.exe Cleaned
C:\Program Files\Fichiers communs\Adobe\Updater6\AdobeUpdaterInstallMgr.exe Cleaned
C:\Program Files\Fichiers communs\Adobe\Updater6\Adobe_Updater.exe Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DW20.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\EQUATION\EQNEDT32.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\OINFOP12.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ACECNFLT.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSE7.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLED.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFDIAG.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\ODEPLOY.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\SETUP.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFLB.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\Smart Tag\SmartTagInstall.exe Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE Cleaned
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe Cleaned
C:\Program Files\Hewlett-Packard\OrderReminder\uninstall\hpuninstaller.exe Cleaned
C:\Program Files\Hewlett-Packard\OrderReminder\uninstall\pv.exe Cleaned
C:\Program Files\InstallShield Installation Information\{31383A1D-FAE6-435A-9DBD-FDB61C7C8EC9}\setup.exe Cleaned
C:\Program Files\Internet Explorer\W2K\expinst.exe Cleaned
C:\Program Files\Messenger\msmsgs.exe Cleaned
C:\Program Files\Microsoft Office\Office12\CLVIEW.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\CNFNOT32.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\DSSM.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\excelcnv.exe Cleaned
C:\Program Files\Microsoft Office\Office12\GRAPH.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\INFOPATH.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSACCESS.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSOHTMED.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSPUB.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSQRY32.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSTORDB.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSTORE.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\OIS.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\POWERPNT.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\PPTVIEW.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\REGFORM.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SCANOST.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SCANPST.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SELFCERT.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SETLANG.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\VPREVIEW.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\Wordconv.exe Cleaned
C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Digcore.exe Cleaned
C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Msncli.exe Cleaned
C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe Cleaned
C:\Program Files\PDFCreator\languages\TransTool.exe Cleaned
C:\Program Files\PDFCreator\PDFCreator.exe Cleaned
C:\Program Files\PDFCreator\PDFSpool.exe Cleaned
C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar-4_1_0_setup.exe Cleaned
C:\Program Files\PDFCreator\unins000.exe Cleaned
C:\Program Files\Sigmatel\C-Major Audio\WDM\stacsv.exe Cleaned
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe Cleaned
C:\Program Files\Sigmatel\C-Major Audio\WDM\suhlp.exe Cleaned
C:\Program Files\Skype\Phone\Skype.exe Cleaned
C:\Program Files\Skype\Plugin Manager\skypePM.exe Cleaned
C:\Program Files\SuperCopier2\SC2Config.exe Cleaned
C:\Program Files\SuperCopier2\SC2Uninst.exe Cleaned
C:\Program Files\SuperCopier2\SuperCopier2.exe Cleaned
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\AutoLoad.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\CalCheck.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\ini\Org\CreateKen.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\Ipe.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\olreg.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\pepack.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\VerCheck.exe Cleaned
C:\Program Files\Windows Media Player\Installer\wmp9.exe Cleaned
C:\Program Files\Windows NT\hypertrm.exe Cleaned
C:\Program Files\WinRAR\Rar.exe Cleaned
C:\Program Files\WinRAR\RarExtLoader.exe Cleaned
C:\Program Files\WinRAR\Uninstall.exe Cleaned
C:\Program Files\WinRAR\UnRAR.exe Cleaned
C:\Program Files\WinRAR\WinRAR.exe Cleaned
C:\Program Files\Yahoo!\Messenger\UNWISE.EXE Cleaned
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe Cleaned
C:\Program Files\Yahoo!\Messenger\Ymsgr_tray.exe Cleaned
C:\Program Files\Zenographics\{28E2302F-38B6-455F-9271-3F928A1B5BA1}\Setup.exe Cleaned
C:\Program Files\ZHPDiag\catchme.exe Cleaned
C:\Program Files\ZHPDiag\Lads.exe Cleaned
Log from virus remover (Win32/Sality)
Log from virus remover (Win32/Sality)
C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe Cleaned
C:\Documents and Settings\All Users\Application Data\Yahoo!\YUpdater\yupdater.exe Cleaned
C:\Documents and Settings\All Users\Documents\COMODO\binaries\gb_setup_3.2.186150.46.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50_francais_215092.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\HousecallLauncher.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\avg_pct_stf_all_2011_24_c10.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\5550-fra-2kxpinfu.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\SkypeSetupFull.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\SkypeSetupFull.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\HousecallLauncher.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\avg_pct_stf_all_2011_24_c10.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\5550-fra-2kxpinfu.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\Firefox Setup 3.6.15.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\idman518.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\messenger.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\SkypeSetupFull.exe Cleaned
Log from virus remover (Win32/Sality)
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\PDFCreator-1_2_0_setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\SkypeSetupFull.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\SoftonicDownloader_pour_pdfcreator.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\supercopier_supercopier_2.2_beta_francais_11010.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\MITN\wrar391fr.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\Nouveau dossier (2)\TomsDownloader3852.exe Cleaned
C:\Documents and Settings\SERVEUR2\Bureau\rmslt.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\7zS7.tmp\AU\patch.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\7zS7.tmp\Setup.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HCBackup\hcpackage.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HouseCall\bspatch.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HouseCall\bzip2.exe Cleaned
C:\Documents and Settings\SERVEUR2\Local Settings\Temp\HouseCall\TSC.exe Cleaned
C:\Documents and Settings\SERVEUR2\Mes documents\avg_pct_stf_all_2011_24_c1.exe Cleaned
C:\Documents and Settings\SERVEUR2\Mes documents\HousecallLauncher.exe Cleaned
C:\Documents and Settings\SERVEUR2\Mes documents\SDFix.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Scan\ScanMan6.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Scan\Twain\TWUNK_32.EXE Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Sprint.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\Support\Ainfo.exe Cleaned
C:\Program Files\ABBYY FineReader 6.0 Sprint\TrigrammsInstaller.exe Cleaned
C:\Program Files\Ad-Remover\Backup\AD-R.exe Cleaned
C:\Program Files\Ad-Remover\Backup\Registry-12-04-2011\ERDNT.EXE Cleaned
C:\Program Files\Ad-Remover\bin\CTbUninstaller.exe Cleaned
C:\Program Files\Ad-Remover\Erunt\ERUNT.exe Cleaned
C:\Program Files\Ad-Remover\main.exe Cleaned
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Application Updater\ApplicationUpdater.exe.vir Cleaned
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe.vir Cleaned
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir Cleaned
C:\Program Files\Ad-Remover\Uninstall.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\A3DUtility.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroBroker.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AcroTextExtractor.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\AdobeCollabSync.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\Eula.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\LogTransport2.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\PDFPrevHndlrShim.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe Cleaned
C:\Program Files\Adobe\Reader 9.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A90000000001}\Setup.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\apptune1018.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\hkcmd.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\igfxpers.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\igfxtray.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\ParaSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\PuzzSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\SpotSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\sttray.exe Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\Ulead Photo Express ScreenSaver.scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\UPSCR.Scr Cleaned
C:\Program Files\AxBx\VirusKeeper 2011 Pro Evaluation\Quarantaine\ZSHP1018.EXE Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\ATG.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Intro.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\ShapeSaver.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step1-Deskew.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step2-Crop.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step3-Redeye.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\AIM\Step4-Deco.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\Crush'Em.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\DemoScreen.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\ScreenSaver.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\SledgeEditor.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Crush'Em\bin\SledgeGame.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Admin.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Ap.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\APInstall.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\exec.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Game.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\Software.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\TxfJP2.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\UI.EXE Cleaned
C:\Program Files\BearPaw 2400CU Plus\Driver\UNWISE.EXE Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\FaxFixer.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\JP2View.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\notes46.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\Panel.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\Settings.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\TrigDrv.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Panel\TxfJP2.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Puzzl'Em\bin\Puzzl'Em.exe Cleaned
C:\Program Files\BearPaw 2400CU Plus\Puzzl'Em\bin\PuzzleGame.exe Cleaned
C:\Program Files\CCP Server 5\ccpupdt.exe Cleaned
C:\Program Files\CCP Server 5\Tools\CCPLangEdit 4.1.exe Cleaned
C:\Program Files\CCP Server 5\unins000.exe Cleaned
C:\Program Files\Fichiers communs\Adobe\Updater6\AdobeUpdaterInstallMgr.exe Cleaned
C:\Program Files\Fichiers communs\Adobe\Updater6\Adobe_Updater.exe Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DW20.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\EQUATION\EQNEDT32.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\OINFOP12.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ACECNFLT.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSE7.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLED.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFDIAG.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\ODEPLOY.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\SETUP.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\OFFLB.EXE Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\Smart Tag\SmartTagInstall.exe Cleaned
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE Cleaned
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe Cleaned
C:\Program Files\Hewlett-Packard\OrderReminder\uninstall\hpuninstaller.exe Cleaned
C:\Program Files\Hewlett-Packard\OrderReminder\uninstall\pv.exe Cleaned
C:\Program Files\InstallShield Installation Information\{31383A1D-FAE6-435A-9DBD-FDB61C7C8EC9}\setup.exe Cleaned
C:\Program Files\Internet Explorer\W2K\expinst.exe Cleaned
C:\Program Files\Messenger\msmsgs.exe Cleaned
C:\Program Files\Microsoft Office\Office12\CLVIEW.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\CNFNOT32.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\DSSM.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\excelcnv.exe Cleaned
C:\Program Files\Microsoft Office\Office12\GRAPH.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\INFOPATH.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSACCESS.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSOHTMED.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSPUB.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSQRY32.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSTORDB.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\MSTORE.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\OIS.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\POWERPNT.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\PPTVIEW.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\REGFORM.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SCANOST.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SCANPST.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SELFCERT.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\SETLANG.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\VPREVIEW.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE Cleaned
C:\Program Files\Microsoft Office\Office12\Wordconv.exe Cleaned
C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Digcore.exe Cleaned
C:\Program Files\MSN\MSNCoreFiles\Install\MSN9Components\Msncli.exe Cleaned
C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe Cleaned
C:\Program Files\PDFCreator\languages\TransTool.exe Cleaned
C:\Program Files\PDFCreator\PDFCreator.exe Cleaned
C:\Program Files\PDFCreator\PDFSpool.exe Cleaned
C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar-4_1_0_setup.exe Cleaned
C:\Program Files\PDFCreator\unins000.exe Cleaned
C:\Program Files\Sigmatel\C-Major Audio\WDM\stacsv.exe Cleaned
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe Cleaned
C:\Program Files\Sigmatel\C-Major Audio\WDM\suhlp.exe Cleaned
C:\Program Files\Skype\Phone\Skype.exe Cleaned
C:\Program Files\Skype\Plugin Manager\skypePM.exe Cleaned
C:\Program Files\SuperCopier2\SC2Config.exe Cleaned
C:\Program Files\SuperCopier2\SC2Uninst.exe Cleaned
C:\Program Files\SuperCopier2\SuperCopier2.exe Cleaned
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\AutoLoad.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\CalCheck.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\ini\Org\CreateKen.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\Ipe.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\olreg.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\pepack.exe Cleaned
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\VerCheck.exe Cleaned
C:\Program Files\Windows Media Player\Installer\wmp9.exe Cleaned
C:\Program Files\Windows NT\hypertrm.exe Cleaned
C:\Program Files\WinRAR\Rar.exe Cleaned
C:\Program Files\WinRAR\RarExtLoader.exe Cleaned
C:\Program Files\WinRAR\Uninstall.exe Cleaned
C:\Program Files\WinRAR\UnRAR.exe Cleaned
C:\Program Files\WinRAR\WinRAR.exe Cleaned
C:\Program Files\Yahoo!\Messenger\UNWISE.EXE Cleaned
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe Cleaned
C:\Program Files\Yahoo!\Messenger\Ymsgr_tray.exe Cleaned
C:\Program Files\Zenographics\{28E2302F-38B6-455F-9271-3F928A1B5BA1}\Setup.exe Cleaned
C:\Program Files\ZHPDiag\catchme.exe Cleaned
C:\Program Files\ZHPDiag\Lads.exe Cleaned
Log from virus remover (Win32/Sality)
Utilisateur anonyme
17 avril 2011 à 10:56
17 avril 2011 à 10:56
Fais une vérification avec dr Web et ensuite fais a nouveau https://forums.commentcamarche.net/forum/affich-21790208-un-virus-ralia-odinga#7
N'oublie pas de me poster les rapports...
sality est une mer** difficile a supprimer mais après plusieurs scans les résultats sont positifs.(Sinon c'est formatage.)
Téléchargez Dr.Web CureIt! sur votre Bureau. ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
cliques droit sur drweb-cureit.exe et ouvrir , acceptes l'analyse en mode protection renforcé
cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse
N'oublie pas de me poster les rapports...
sality est une mer** difficile a supprimer mais après plusieurs scans les résultats sont positifs.(Sinon c'est formatage.)
Téléchargez Dr.Web CureIt! sur votre Bureau. ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
cliques droit sur drweb-cureit.exe et ouvrir , acceptes l'analyse en mode protection renforcé
cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Suite au redémarrage, postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans votre prochaine réponse
10 avril 2011 à 22:32
Meilleures salutations