Spysheriff +secure32+ wininet+bureau en vrac

Résolu
talaoui Messages postés 22 Statut Membre -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour,

j'ai beaucoup lut les forums et est essayé d'utiliser smifraudfix (résultats ci joint) et suis toujours dans la meme galère.

1 - plus d'acces au bureau (écran bleu)
2- pas de désinfection par macafee
3 - plusieur virus se cotoient
4- niveau trop bas en informatique pour gérer tous ca à la fois

merci de l'aide que vous pouvez m'apporter.

SmitFraudFix v2.31

Rapport fait à 22:36:32,26, 18/04/2006
Executé à partir de C:\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» C:\

C:\country.exe PRESENT !
C:\exit PRESENT !
C:\kl1.exe PRESENT !
C:\ms1.exe PRESENT !
C:\secure32.html PRESENT !
C:\tool1.exe PRESENT !
C:\tool2.exe PRESENT !
C:\tool3.exe PRESENT !
C:\tool4.exe PRESENT !
C:\tool5.exe PRESENT !
C:\toolbar.exe PRESENT !
C:\uniq PRESENT !
C:\winstall.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\bin29a.log PRESENT !
C:\WINDOWS\system32\oleext.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\paytime.exe PRESENT !
C:\Program Files\secure32.html PRESENT !
C:\Program Files\SpySheriff\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\system32\browseui.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

C:\WINDOWS\system32\wininet.dll infecté !

»»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est CC53-3D50

R‚pertoire de C:\WINDOWS\$hf_mig$\KB896688\SP2QFE

03/09/2005 02:08 664ÿ576 wininet.dll
1 fichier(s) 664ÿ576 octets

R‚pertoire de C:\WINDOWS\$hf_mig$\KB905915\SP2QFE

21/10/2005 05:39 665ÿ600 wininet.dll
1 fichier(s) 665ÿ600 octets

R‚pertoire de C:\WINDOWS\$NtUninstallKB905915$

03/09/2005 02:06 662ÿ528 wininet.dll
1 fichier(s) 662ÿ528 octets

R‚pertoire de C:\WINDOWS\$NtUninstallKB912812$

21/10/2005 05:41 662ÿ528 wininet.dll
1 fichier(s) 662ÿ528 octets

R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\008e1fa08ddd654ac7fcf1786f30d5cb\sp2qfe

04/03/2006 06:00 667ÿ648 wininet.dll
1 fichier(s) 667ÿ648 octets

R‚pertoire de C:\WINDOWS\system32

04/03/2006 06:00 667ÿ648 wininet.dll
1 fichier(s) 667ÿ648 octets

»»»»»»»»»»»»»»»»»»»»»»»» Fin

9 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut demarre en mode sans echec et fait l option 2 du fix
    1
  2. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    # Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    # Relance le programme Smitfraud :
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    ensuite suis cette procedure stp :

    https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

    bon courage; @+
    0
    1. talaoui Messages postés 22 Statut Membre 1
       
      bonjour merci aux spécialistes pour les infos

      je me lance ce soir dans le désinfection
      je vais appliquer ewido, bitdefender, et hi jackthis

      on m'a conseillé smitfraud (f8+ss echec+smit opt1 rapport puis redemar ss echec+smitfraudopt2+rapport)
      j'ai d'ailleurs posté les rapports lors de mon 1 er message
      au début rapport option 1
      ensuite rapport option 2
      je ne peut les utiliser quand passant par le mode sans échec car je recois un message du type " iexplorer" me dit qu'il y a un problème lors du chargement de l'application. cela pose t il un problème a smitfraud ?
      est ce du au virus ou à une mauvaise manip de ma part avant de découvrir ce site ce problème de chargement d'application.
      0
    2. talaoui Messages postés 22 Statut Membre 1
       
      oups

      je crois que j'ai oublié le 2nd rapport de smitfraud

      je l'envoie ce soir

      desole
      je copierai 100 x je ne me precipiterai plus....
      0
    3. talaoui Messages postés 22 Statut Membre 1
       
      voici le rapport smitfraud option 2 d'hier
      mitFraudFix v2.31

      Rapport fait à 22:39:08,56, 18/04/2006
      Executé à partir de C:\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\country.exe supprimé
      C:\exit supprimé
      C:\ms1.exe supprimé
      C:\secure32.html supprimé
      C:\tool1.exe supprimé
      C:\tool2.exe supprimé
      C:\tool3.exe supprimé
      C:\tool4.exe supprimé
      C:\tool5.exe supprimé
      C:\toolbar.exe supprimé
      C:\uniq supprimé
      C:\winstall.exe supprimé
      C:\WINDOWS\system32\bin29a.log supprimé
      Problème suppression C:\WINDOWS\system32\oleext.dll
      C:\Program Files\paytime.exe supprimé
      C:\Program Files\secure32.html supprimé
      C:\Program Files\SpySheriff\ supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll

      C:\WINDOWS\system32\wininet.dll infecté !


      »»»»»»»»»»»»»»»»»»»»»»»» Reboot

      Problème suppression C:\WINDOWS\system32\oleext.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > talaoui Messages postés 22 Statut Membre
         
        Tu l'as fait en "sans echec" ?

        A+
        0
    4. talaoui Messages postés 22 Statut Membre 1
       
      voilà je poste les rapport ewido, bitdefender, et hi jackthis du 20042006
      j'ai suivi la méthode préconisée
      1/ewido
      --------------------------------------------------------
      ewido anti-malware - Rapport de scan
      ---------------------------------------------------------

      + Créé le: 16:51:40, 19/04/2006
      + Somme de contrôle: F49683A2

      + Résultats du scan:

      C:\Documents and Settings\User\Cookies\user@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Cookies\user@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Cookies\user@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Cookies\user@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Cookies\user@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Cookies\user@sento.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Cookies\user@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temp\Cookies\user@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\rossa[1].exe -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
      C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\11500[1].exe -> Dropper.Small.na : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\base.avd -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\base001.avd -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\base002.avd -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\found.wav -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\heur000.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\heur001.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\heur002.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\heur003.dll -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\notfound.wav -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\removed.wav -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\SpySheriff.dvm -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\SpySheriff.exe -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\Program Files\SpySheriff\Uninstall.exe -> Adware.SpySheriff : Nettoyer et sauvegarder
      C:\WINDOWS\system32\srshost.exe -> Proxy.Agent.hy : Nettoyer et sauvegarder
      C:\WINDOWS\system32\srshostu.exe -> Proxy.Agent.bz : Nettoyer et sauvegarder
      C:\WINDOWS\system32\srwhost.exe -> Backdoor.Rbot.adf : Nettoyer et sauvegarder
      C:\WINDOWS\system32\winl0gon.exe -> Dropper.Small.na : Nettoyer et sauvegarder


      ::Fin du rapport
      2/ bit defender

      <HTML>
      <HEAD>
      <TITLE>BitDefender Online Scanner -Scan Report</TITLE>
      <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
      <meta name="generator" content="Namo WebEditor v5.0(Trial)">
      </HEAD>
      <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >


      <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
      <tr>
      <td width="458">
      <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender
      Online Scanner</b></span></font></p>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>
      <tr>
      <td colspan="3" width="912">
      <p><font face="Arial"><span style="font-size:11pt;"><B>Scan report generated
      at: Wed, Apr 19, 2006 - 17:44:41</b></span></font></p>
      </td>
      </tr>

      <tr>
      <td width="458">
      <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>

      <tr>
      <td width="458">
      <p><font face="Arial"><span style="font-size:11pt;"><B>Scan
      path: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;F:\;G:\;H:\;</span></font></p>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>

      <tr>
      <td width="458">
      <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>

      <tr>
      <td width="458">
      <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
      <tr>
      <td width="451" colspan="2" bgcolor="#CCCCCC">
      <p><font face="Arial" size="2"><B>Statistics</b></font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Time</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">00:49:11</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Files</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">405141</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Folders</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">4759</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Boot Sectors</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">4</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Archives</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">7837</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Packed Files</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">51876</font></p>
      </td>
      </tr>
      </table>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>



      <tr>
      <td width="458">
      <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
      <tr>
      <td width="451" colspan="2" bgcolor="#CCCCCC">
      <p><font face="Arial" size="2"><B>Results</b></font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Identified Viruses </font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">24</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Infected Files </font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">102</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Suspect Files </font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">0</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Warnings</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">0</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Disinfected</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">0</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Deleted Files</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">100</font></p>
      </td>
      </tr>
      </table>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>

      <tr>
      <td width="458">
      <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
      <tr>
      <td width="451" colspan="2" bgcolor="#CCCCCC">
      <p><font face="Arial" size="2"><B>Engines Info</b></font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Virus Definitions</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">370476</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Engine build</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Scan plugins</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">13</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Archive plugins</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">39</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Unpack plugins</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">4</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">E-mail plugins</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">6</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">System plugins</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">1</font></p>
      </td>
      </tr>
      </table>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>

      <tr>
      <td width="458">
      <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
      <tr>
      <td width="451" colspan="2" bgcolor="#CCCCCC">
      <p><font face="Arial" size="2"><B>Scan Settings</b></font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">First Action</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Disinfect</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Second Action</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Delete</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Heuristics</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Yes</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Enable Warnings</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Yes</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Scanned Extensions</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">*;</font></p>
      </td>
      </tr>

      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Exclude Extensions</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2"> </font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Scan Emails</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Yes</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Scan Archives</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Yes</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Scan Packed</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Yes</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Scan Files</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Yes</font></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">Scan Boot</font></p>
      </td>
      <td width="43%" align="right">
      <p><font face="Arial" size="2">Yes</font></p>
      </td>
      </tr>
      </table>
      </td>
      <td width="40%">
      <p> </p>
      </td>
      <td width="10%">
      <p> </p>
      </td>
      </tr>

      <tr>
      <td colspan=2>  
      <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
      <tr>
      <td width="252" bgcolor="#CCCCCC">
      <p><font face="Arial" size="2"><B>Scanned File</b></font></p>
      </td>
      <td width="195" bgcolor="#CCCCCC" align="right">
      <p align="left"><b><font size="2" face="Arial"> Status</font></b></p>
      </td>
      </tr>
      <tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\country.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\country.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\qcxmwggd[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.FakeAlert.CC</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\qcxmwggd[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\qcxmwggd[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wavbxeood[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.StartPage.II</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wavbxeood[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wavbxeood[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wezlxs[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Dropped:Trojan.Agent.HD</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wezlxs[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\DTXMN6VN\wezlxs[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\gotbwbpi[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\gotbwbpi[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\harv[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Spy.Small.AK</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\harv[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\harv[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\mhpeb[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Clicker.Small.KR</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\mhpeb[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\nvdpbdrn[1].htm</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\nvdpbdrn[1].htm</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\red2[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Downloader.Harnig.DC</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\red2[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\F5VSUGGO\red2[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\dhcbskq[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Dropped:Trojan.PWS.Sinowal.D</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\dhcbskq[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\dhcbskq[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\hpxjio[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.ProcKill.DJ</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\hpxjio[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\mudoa[1].htm</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.SpySheriff.C</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\mudoa[1].htm</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\mudoa[1].htm</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\vzhgehrnk[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Downloader.Small.ACS</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\vzhgehrnk[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\vzhgehrnk[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\winsvr[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Download.BU</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\winsvr[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\GLKXI16L\winsvr[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\emhnkgzax[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Qhosts.HE</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\emhnkgzax[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ym11_[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.PWS.Yaspy.A</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ym11_[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ym11_[1].exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ytodaxt[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Proxy.Small.BO</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\YFW9YPI3\ytodaxt[1].txt</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk=>C:\secure32.html</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.SpySheriff.C</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk=>C:\secure32.html</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk=>C:\secure32.html</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Documents and Settings\User\Recent\secure32.lnk</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Update failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\ms1.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Downloader.Small.ACS</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\ms1.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\ms1.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Program Files\paytime.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.StartPage.II</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Program Files\paytime.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Program Files\paytime.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Program Files\secure32.html</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.SpySheriff.C</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Program Files\secure32.html</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\Program Files\secure32.html</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007644.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: MemScan:Trojan.Small.W</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007644.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007644.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007646.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: GenPack:Trojan.Small.EV</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007646.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP68\A0007646.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP69\A0007819.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: MemScan:Trojan.Small.W</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP69\A0007819.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP69\A0007819.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007843.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Spammer.B@m</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007843.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007843.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007844.dll</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Proxy.Lager.AQ</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007844.dll</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007844.dll</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007845.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Proxy.Agent.BZ</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007845.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007845.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007846.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Proxy.Agent.BZ</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007846.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007846.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007847.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Infected with: Trojan.Dropper.Small.NA</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007847.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Disinfection failed</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP70\A0007847.exe</font></p>
      </td>
      <td width="43%" align="left">
      <p><font face="Arial" size="2">Deleted</font></p>
      </td>
      </tr><tr>
      <td width="57%">
      <p><font fa
      0
  3. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    Slt ,

    Redémarre en sans echec (tapotes F8 au boot du PC et choisi 'sans echec') tu relances Smitfraufix et tu lances l'option 2, copies et colles le rapport.

    Je passe la main...

    A+

    0
  4. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    'Lu Séb ;-)

    grillé ;-P

    pour une fois lol !

    ++
    0
    1. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
       
      ;D

      Bonne nuit Sarra ...

      Et Gé !

      Je ne l'avais pas vu


      Que de monde pour ce post ! :)

      lol

      A +
      0
      1. talaoui Messages postés 22 Statut Membre 1 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
         
        bonjour

        oui en mode sans échec
        et en suivant l'ordre donnée
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    mdr !!!

    j'avais même pas vu Balltrap ...

    bonne soirée

    ++
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ca alors je suis devenu inodore et incolore
    non mais lol
    0
  8. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
     
    Ok talaoui,

    Refais un scan de smitfraudfix (option 1 et 2) et colles les rapports STP.

    Et remet un Hijack (tu n'en n'as pas remis plus haut....)

    A+
    0
    1. talaoui Messages postés 22 Statut Membre 1
       
      smitfraud opt1 20042006

      SmitFraudFix v2.31

      Rapport fait à 18:45:43,53, 19/04/2006
      Executé à partir de C:\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      C:\exit PRESENT !
      C:\uniq PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      C:\WINDOWS\system32\bin29a.log PRESENT !
      C:\WINDOWS\system32\oleext.dll PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Application Data

      C:\Documents and Settings\User\Application Data\Install.dat PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\User\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

      [HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\system32\browseui.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
      @="%SystemRoot%\system32\browseui.dll"


      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

      [HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\system32\browseui.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
      @="%SystemRoot%\system32\browseui.dll"


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      C:\WINDOWS\system32\wininet.dll infecté !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

      Le volume dans le lecteur C n'a pas de nom.
      Le num‚ro de s‚rie du volume est CC53-3D50

      R‚pertoire de C:\WINDOWS\$hf_mig$\KB896688\SP2QFE

      03/09/2005 02:08 664ÿ576 wininet.dll
      1 fichier(s) 664ÿ576 octets

      R‚pertoire de C:\WINDOWS\$hf_mig$\KB905915\SP2QFE

      21/10/2005 05:39 665ÿ600 wininet.dll
      1 fichier(s) 665ÿ600 octets

      R‚pertoire de C:\WINDOWS\$NtUninstallKB905915$

      03/09/2005 02:06 662ÿ528 wininet.dll
      1 fichier(s) 662ÿ528 octets

      R‚pertoire de C:\WINDOWS\$NtUninstallKB912812$

      21/10/2005 05:41 662ÿ528 wininet.dll
      1 fichier(s) 662ÿ528 octets

      R‚pertoire de C:\WINDOWS\SoftwareDistribution\Download\008e1fa08ddd654ac7fcf1786f30d5cb\sp2qfe

      04/03/2006 06:00 667ÿ648 wininet.dll
      1 fichier(s) 667ÿ648 octets

      R‚pertoire de C:\WINDOWS\system32

      04/03/2006 06:00 667ÿ648 wininet.dll
      1 fichier(s) 667ÿ648 octets

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
    2. talaoui Messages postés 22 Statut Membre 1
       
      smitfraud opt 2 20042006

      SmitFraudFix v2.31

      Rapport fait à 18:47:45,46, 19/04/2006
      Executé à partir de C:\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\exit supprimé
      C:\uniq supprimé
      C:\WINDOWS\system32\bin29a.log supprimé
      Problème suppression C:\WINDOWS\system32\oleext.dll
      C:\Documents and Settings\User\Application Data\Install.dat supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll

      C:\WINDOWS\system32\wininet.dll infecté !


      »»»»»»»»»»»»»»»»»»»»»»»» Reboot

      Problème suppression C:\WINDOWS\system32\oleext.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
    3. talaoui Messages postés 22 Statut Membre 1
       
      hijack apres smitfraud 1 et 2

      Logfile of HijackThis v1.99.1
      Scan saved at 18:55:35, on 19/04/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\TEMP\setup.exe
      C:\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {196B9CB5-4C83-46F7-9B06-9672ECD9D99B} - C:\WINDOWS\system32\winbrume.dll (file missing)
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
      O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
      O4 - HKLM\..\Run: [eventwvr] C:\WINDOWS\system32\eventwvr.exe
      O4 - HKLM\..\Run: [CleanUp] C:\PROGRA~1\McAfee.com\Shared\mcappins.exe /v=3 /cleanup
      O4 - HKLM\..\RunServices: [eventwvr] C:\WINDOWS\system32\eventwvr.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Spyware Doctor] C:\PROGRA~1\SPYWAR~1\swdoctor.exe /Q
      O4 - HKCU\..\Run: [eventwvr] C:\WINDOWS\system32\eventwvr.exe
      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://C:\PROGRA~1\MICROS~3\Office\1036\phdintl.dll/phdContext.htm
      O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
      O20 - Winlogon Notify: SensSrv - C:\WINDOWS\SYSTEM32\senssrv.dll
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
      O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
      0
    4. Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
       
      Avant de commencer :

      Affiches tous les fichiers et dossiers :
      cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
      Cocher « afficher les dossiers et fichiers cachés »

      Décoches la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décoches « masquer les extensions dont le type est connu »
      Puis fais «Ok» pour valider les changements.

      Et « appliquer »

      ------------------------------------------------------------------------

      1/ Télécharge l2mfix :
      http://www.downloads.subratam.org/l2mfix.exe

      Quitter le net, le navigateur, et toutes autres fenêtres d’applications.
      Double clic sur l2mfix.exe pour lancer l'extraction.
      Dans le dossier l2mfix, double clic sur l2mfix.bat, appuie sur n'importe quelle touche puis choisis l'option #1 (et pas autre chose) et valide avec la touche "Entrée".
      Le bloc note va s'ouvrir avec le résultat du scan.
      Copie/colle le rapport sur le forum stp.
      --
      2/ Ensuite ferme tous les programmes parce qu'il va y avoir reboot automatique.
      Ouvre le dossier l2mfix créé sur le bureau puis double-clic sur L2Mfix.bat
      Ensuite choisis l'option 2 puis Entrée
      Puis appuie sur n'importe quelle touche pour redémarrer l'ordinateur
      Après redémarrage, le bureau et les icônes vont apparaître puis disparaître, c'est normal ! Et un nouveau rapport va apparaître à l'écran.
      >> Si après redémarrage les icônes n'apparaissent/disparaissent pas ou si le rapport n'apparaît pas, alors ouvre le dossier l2mfix et lance second.bat
      Enfin poste ce 2ème rapport avec un nouveau rapport HijackThis


      A+
      0
    5. talaoui Messages postés 22 Statut Membre 1 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
       
      seb08 le lien viruscanjotti n'est plus accessible
      dois je attendre avant de poursuivre ?

      merci
      0
  9. talaoui Messages postés 22 Statut Membre 1
     
    merci seb08

    je m'occupe d'appliquer tes recommandations ce soir
    0
  10. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut Talaoui

    jolie travail Seb ;-)

    regarde par là :

    https://www.commentcamarche.net/faq/2432-securite-proteger-un-ordinateur-contre-les-malwares

    ++
    0