mon ordinateur rame affreusement...
BERNIE
-
^^Marie^^ Messages postés 114059 Date d'inscription Statut Membre Dernière intervention -
^^Marie^^ Messages postés 114059 Date d'inscription Statut Membre Dernière intervention -
bonjour
mon ordinateur rame affreusement...
je ne sais plus koi faire
j ai installe adaware se et winantivirus et a chaque fois j ai un petit encart qui apparait
"dial connexion impossible " en italien
deplus j ai une pub pour un encart qui m avertit que mon ordi est infecté en anglais et aussi une icone "securité troubles shooting" dt je narrive pas a me debarrasser
merci a vous
mon ordinateur rame affreusement...
je ne sais plus koi faire
j ai installe adaware se et winantivirus et a chaque fois j ai un petit encart qui apparait
"dial connexion impossible " en italien
deplus j ai une pub pour un encart qui m avertit que mon ordi est infecté en anglais et aussi une icone "securité troubles shooting" dt je narrive pas a me debarrasser
merci a vous
A voir également:
- mon ordinateur rame affreusement...
- Mon ordinateur rame - Guide
- Ordinateur - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Parametres de mon ordinateur - Guide
59 réponses
Bonjour
Il se peut que ce ne soit pas un virus, tu vas aller avec un autre ordinateur si tu ne peux pas le faire sur le tien, sur le site ewido.org, tu télécharges l'anti espion, et tu le passes 2 ou 3 fois, ensuite tu vas sur internet explorer dans outils, options internet et sur l'onglet généra. tu supprimes les cookies, les fichiers temporaires, ensuite tu vides la corbeille, tu redémarres ton ordinateur, normalement il devrait aller mieux
Il se peut que ce ne soit pas un virus, tu vas aller avec un autre ordinateur si tu ne peux pas le faire sur le tien, sur le site ewido.org, tu télécharges l'anti espion, et tu le passes 2 ou 3 fois, ensuite tu vas sur internet explorer dans outils, options internet et sur l'onglet généra. tu supprimes les cookies, les fichiers temporaires, ensuite tu vides la corbeille, tu redémarres ton ordinateur, normalement il devrait aller mieux
Salut Bernie,,
'jour frandan, un coup de pouce d'un nettoyage en profondeur
Fais ce qui suit
Il est important d’effectuer la manip dans sa totalité et dans l’ordre :
Télécharge (sauf si tu les as) et colle les 3 rapports dans l’ordre
A - ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
B - spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
D – Ewido
https://www.malekal.com/tutorial-et-guide-ewido-v4/
ou
http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html
Mets le à jour en cliquant update now.
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.
Copie/colle le rapport
E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier
F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
Copie/colle le rapport
Bon courage
A++
'jour frandan, un coup de pouce d'un nettoyage en profondeur
Fais ce qui suit
Il est important d’effectuer la manip dans sa totalité et dans l’ordre :
Télécharge (sauf si tu les as) et colle les 3 rapports dans l’ordre
A - ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
B - spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
D – Ewido
https://www.malekal.com/tutorial-et-guide-ewido-v4/
ou
http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html
Mets le à jour en cliquant update now.
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.
Copie/colle le rapport
E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier
F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
Copie/colle le rapport
Bon courage
A++
MERCI A VOUS
Marie cependant mon encart est toujours la il m invite a telecharger un logiciel securite payant bien sur
et je suis envahi par les pop up
merci encore a toi
Marie cependant mon encart est toujours la il m invite a telecharger un logiciel securite payant bien sur
et je suis envahi par les pop up
merci encore a toi
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
T'es un rigolo toi............................
Ils sont où les rapports ?????
Tu as 3 rapports à mettre ici...........Ewido;bitdefender;hitjackthis !!!!!!!!!!!!
lol
A++
Ils sont où les rapports ?????
Tu as 3 rapports à mettre ici...........Ewido;bitdefender;hitjackthis !!!!!!!!!!!!
lol
A++
merci MARIE
rigolo moi ??????????
PFFF VI VI
mais la je suis coincé j ai accepté les conditions ds bitdefender et ca charge interminablement depuis 5 minutes est ce normal,
deplus je suis bien arrive ala page de assist.com mais jai pas su koi faire
vouala
merci pour toutMarie
rigolo moi ??????????
PFFF VI VI
mais la je suis coincé j ai accepté les conditions ds bitdefender et ca charge interminablement depuis 5 minutes est ce normal,
deplus je suis bien arrive ala page de assist.com mais jai pas su koi faire
vouala
merci pour toutMarie
RE MARIE
Sur le site de bitdefender il me conseille de telecharger internet 4
mais sur la page de telechargement bp de problemes et je n ose pas faire de betise
oui je sais ne le dit pas chu nul
Sur le site de bitdefender il me conseille de telecharger internet 4
mais sur la page de telechargement bp de problemes et je n ose pas faire de betise
oui je sais ne le dit pas chu nul
Slt,
Je ne fais que passer
Colle Ewido et l'Hitjackthis
Le reste on verra plus tard
A++
oui, c'est parfois long
Sinon je te ferai passer une autre méthode pour les pubs
A++
Je ne fais que passer
Colle Ewido et l'Hitjackthis
Le reste on verra plus tard
A++
oui, c'est parfois long
Sinon je te ferai passer une autre méthode pour les pubs
A++
voila
meme le dimanche... pfffffffffff
je te colle ce que j ai pu obtenir
mercihtt 1 rapport hijjack
http://www.bitdefender.fr/scan8/ie.htmlLogfile of HijackThis v1.99.1
Scan saved at 12:27:46, on 10/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0006)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
E:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\PRINTV~1\pvmodule.exe
E:\Program Files\ipwins\ipwins.exe
E:\WINDOWS\AGRSMMSG.exe
E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
E:\WINDOWS\system32\s?mbols\?hkdsk.exe
E:\WINDOWS\system32\ctfmon.exe
E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe
E:\Program Files\ewido anti-spyware 4.0\guard.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\PROGRA~1\MOZILL~2\FIREFOX.EXE
E:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4CABC680-648C-4CA7-BD84-E3A7B703E6D7} - E:\WINDOWS\system32\gebyx.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - E:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - E:\Program Files\TrueDownloader\truedownloaderie.dll (file missing)
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
O2 - BHO: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LOPTCON] driver64.exe
O4 - HKLM\..\Run: [HP Software Update] E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Component Manager] "E:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [dmloj.exe] E:\WINDOWS\system32\dmloj.exe
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [321102] MON76234.exe
O4 - HKLM\..\Run: [PVModule] C:\PROGRA~1\PRINTV~1\pvmodule.exe
O4 - HKLM\..\Run: [IpWins] E:\Program Files\ipwins\ipwins.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [dmxna.exe] E:\WINDOWS\system32\dmxna.exe
O4 - HKCU\..\Run: [___] install2.exe
O4 - HKCU\..\Run: [Mwllw] E:\WINDOWS\system32\s?mbols\?hkdsk.exe
O4 - HKCU\..\Run: [killall] nmdllw.exe
O4 - HKCU\..\Run: [jopplerg] lpt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "E:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Awtb] "E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe" -vt yax
O4 - HKCU\..\Run: [97fe1641.exe] E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe
O4 - HKCU\..\Run: [Ultimate Defender] "E:\Program Files\Ultimate Defender\App.exe" hide
O4 - Startup: .protected
O4 - Global Startup: .protected
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F300588-530A-4462-B104-BA6A0B85BE46}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4457D9F7-234B-4070-B0F9-D432DB370964}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC3DFFB-A0CC-4F55-B9FF-C31D98B6E7B6}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS1\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS2\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: gebyx - E:\WINDOWS\system32\gebyx.dll
O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winvll32 - winvll32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - E:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - UleadSystems, Inc. - E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
2 rapport ewido
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 11:22:27 10/09/2006
+ Scan result:
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000206.exe -> Adware.FindSpy : Cleaned.
E:\Program Files\Safety Bar -> Adware.Generic : Cleaned.
E:\Program Files\Safety Bar\Safety Bar.dll -> Adware.Generic : Cleaned.
E:\Program Files\Safety Bar\Uninstall.bat -> Adware.Generic : Cleaned.
E:\Program Files\Safety Bar\__delete_on_reboot__S_a_f_e_t_y_B_a_r_._d_l_l_ -> Adware.Generic : Cleaned.
HKLM\SOFTWARE\Classes\CLSID\{052b12f7-86fa-4921-8482-26c42316b522} -> Adware.Generic : Cleaned.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{052b12f7-86fa-4921-8482-26c42316b522} -> Adware.Generic : Cleaned.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Safety Bar -> Adware.Generic : Cleaned.
HKU\S-1-5-21-57989841-2111687655-682003330-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{052B12F7-86FA-4921-8482-26C42316B522} -> Adware.Generic : Cleaned.
E:\WINDOWS\YAXUninst.exe -> Adware.MediaTickets : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000205.exe -> Adware.Msnagent : Cleaned.
C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : Cleaned.
E:\Documents and Settings\Bernard\Local Settings\Temp\temp.frE830 -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP1\A0000016.dll -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP1\A0000017.exe -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000143.dll -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\snapshot\MFEX-1.DAT -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001143.dll -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003165.dll -> Adware.PurityScan : Cleaned.
E:\WINDOWS\system32\__delete_on_reboot__v_h_l_._d_l_l_ -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000192.dll -> Adware.Softomate : Cleaned.
E:\WINDOWS\system32\vtsrrsp.dll -> Adware.Virtumonde : Cleaned.
HKU\S-1-5-21-57989841-2111687655-682003330-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned.
E:\WINDOWS\volumec.exe -> Backdoor.Webdor.af : Cleaned.
E:\WINDOWS\Temp\idd100.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd101.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd102.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd105.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd107.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd108.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd109.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd10C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd10E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd10F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd111.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd112.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd113.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd114.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd117.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd118.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd11B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd11F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd120.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd122.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd127.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd128.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd12C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd12E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd12F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd130.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd131.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd133.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd134.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd136.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd137.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd139.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd13C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd13D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd13F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd141.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd149.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd14A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd14C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd14E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd151.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd152.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd155.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd156.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd159.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd161.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd162.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd163.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd16B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd172.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd178.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd179.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd17D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd17E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd181.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd185.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd18B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd18D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd190.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd191.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd196.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1A9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1AC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1AE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1BD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1BF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1CB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1CE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1E1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1E7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1E9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1EA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1EC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1FF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd202.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd203.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd205.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd208.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd209.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd20B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd20D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd249.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd24A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd24B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd24D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd250.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd265.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd28C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd28E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd291.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd293.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd295.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd296.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2AA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2AB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2AE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2BC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2BD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2BF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2C0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2CD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2CF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd309.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd30F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd313.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd314.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd316.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd318.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd31D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd31F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd321.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd322.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd328.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd329.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd32B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd32C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd330.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd4C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd51.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd57.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd65.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd74.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd87.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd89.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd96.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd97.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB6.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddCA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddCB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddCD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddEA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddEB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddEC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF6.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\winAD.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winAF.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winDF.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winE2.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winE6.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winE9.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\system32\csina.exe -> Downloader.Agent.uj : Cleaned.
C:\Program Files\Yahhtc\Cache\00000ddc_43a4222b_0007de29 -> Downloader.IstBar.j : Cleaned.
C:\Documents and Settings\Propriétaire\Mes documents\Downloads\florent pagny.zip/setup.exe -> Downloader.IstBar.nk : Error during cleaning.
E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe -> Downloader.Obfuscated.a : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000153.exe -> Downloader.Obfuscated.a : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001151.exe -> Downloader.Obfuscated.a : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003156.exe -> Downloader.Obfuscated.a : Cleaned.
E:\WINDOWS\system32\97fe1641.exe -> Downloader.Obfuscated.a : Cleaned.
E:\WINDOWS\timed.exe -> Downloader.Small : Cleaned.
[2308] E:\WINDOWS\timed.exe -> Downloader.Small : Error during cleaning.
[360] E:\WINDOWS\timed.exe -> Downloader.Small : Error during cleaning.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000150.exe -> Downloader.Zlob.adn : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001148.exe -> Downloader.Zlob.adn : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP6\A0002148.exe -> Downloader.Zlob.adn : Cleaned.
E:\WINDOWS\system32\ismini.exe -> Downloader.Zlob.adn : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP2\A0000034.exe -> Downloader.Zlob.ahy : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP2\A0000035.dll -> Downloader.Zlob.ahy : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP4\A0000179.dll -> Downloader.Zlob.aih : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000213.exe -> Downloader.Zlob.aiq : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000214.dll -> Downloader.Zlob.aiq : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP4\A0000183.exe -> Downloader.Zlob.ais : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001149.dll -> Downloader.Zlob.aiw : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP6\A0001169.exe -> Downloader.Zlob.aiw : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000211.dll -> Downloader.Zlob.aix : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0002171.dll -> Downloader.Zlob.ajg : Cleaned.
E:\WINDOWS\system32\favset.exe -> Hijacker.Small.kg : Cleaned.
C:\WINDOWS\Downloaded Program Files\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Cleaned.
C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_N56M1411NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.c : Cleaned.
E:\Documents and Settings\Bernard\Application Data\winantispyware2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned.
E:\Documents and Settings\Bernard\Application Data\winantiviruspro2006freeinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001162.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000163.exe -> Not-A-Virus.HackTool.Win32.Homac : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP2\A0000084.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\components\flx34.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\components\flx36.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\components\flx37.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\urroxtl.dll_tobedeleted -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
:mozilla.10:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.11:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.180:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.152:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.153:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.154:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.155:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.73:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.77:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.156:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.157:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.128:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.76:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.14:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.299:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.171:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.172:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.12:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
:mozilla.40:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
:mozilla.36:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
:mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.15:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.104:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
:mozilla.274:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
:mozilla.150:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.151:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.199:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.200:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.21:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.22:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.79:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.80:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.259:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.260:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.261:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.262:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
E:\Documents and Settings\Bernard\Cookies\bernard@revenue[1].txt -> TrackingCookie.Revenue : Cleaned.
:mozilla.302:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.303:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.304:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.305:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.13:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.14:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.15:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.16:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.17:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.18:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.62:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.63:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.64:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.65:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.66:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.136:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.
:mozilla.137:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.
:mozilla.91:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.92:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.106:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.107:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.108:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
E:\WINDOWS\Temp\idd103.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd104.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd10A.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd115.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd116.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd119.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd11E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd12A.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd12D.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd138.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd13B.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd145.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd150.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd157.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd15E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd176.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd17B.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd186.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd193.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1B0.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1BA.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1C5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1CF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1DB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1DF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1E3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1EF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1FB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd206.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd247.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd24E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd28F.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd298.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd29E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2A5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2AC.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2B3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2BA.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2C6.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd310.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd31A.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd324.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd32D.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd85.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddA3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddA4.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddA5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddAF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddC7.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddCE.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddD8.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddDB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddE3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddE5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddE6.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddEE.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddF4.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddFB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\system32\howiper.exe -> Trojan.Hoster : Cleaned.
E:\WINDOWS\system32\winvll32.dll -> Trojan.Mezzia : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP1\A0000010.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000154.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001152.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP6\A0002150.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003157.exe -> Trojan.Pakes : Cleaned.
E:\WINDOWS\Temp\win83.tmp.exe -> Trojan.Pakes : Cleaned.
E:\WINDOWS\Temp\winA1.tmp.exe -> Trojan.Pakes : Cleaned.
E:\WINDOWS\Temp\winA9.tmp.exe -> Trojan.Pakes : Cleaned.
[304] VM_00C40000 -> Trojan.Pakes : Error during cleaning.
E:\Program Files\Fichiers communs\{946BCA85-077C-1036-0611-041212030021}\__delete_on_reboot__U_p_d_a_t_e_._e_x_e_ -> Trojan.Starter.65 : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003166.exe -> Trojan.Starter.65 : Cleaned.
[580] E:\Program Files\Fichiers communs\{946BCA85-077C-1036-0611-041212030021}\Update.exe -> Trojan.Starter.65 : Error during cleaning.
::Report end
3 rapport bitdefender
aucun virus de trouve sur 293 fichiers scannés
merci bp
meme le dimanche... pfffffffffff
je te colle ce que j ai pu obtenir
mercihtt 1 rapport hijjack
http://www.bitdefender.fr/scan8/ie.htmlLogfile of HijackThis v1.99.1
Scan saved at 12:27:46, on 10/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0006)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
E:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\PRINTV~1\pvmodule.exe
E:\Program Files\ipwins\ipwins.exe
E:\WINDOWS\AGRSMMSG.exe
E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
E:\WINDOWS\system32\s?mbols\?hkdsk.exe
E:\WINDOWS\system32\ctfmon.exe
E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe
E:\Program Files\ewido anti-spyware 4.0\guard.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Program Files\Internet Explorer\iexplore.exe
E:\PROGRA~1\MOZILL~2\FIREFOX.EXE
E:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: localhost 127.0.0.1
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4CABC680-648C-4CA7-BD84-E3A7B703E6D7} - E:\WINDOWS\system32\gebyx.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - E:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - E:\Program Files\TrueDownloader\truedownloaderie.dll (file missing)
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
O2 - BHO: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LOPTCON] driver64.exe
O4 - HKLM\..\Run: [HP Software Update] E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Component Manager] "E:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [dmloj.exe] E:\WINDOWS\system32\dmloj.exe
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [321102] MON76234.exe
O4 - HKLM\..\Run: [PVModule] C:\PROGRA~1\PRINTV~1\pvmodule.exe
O4 - HKLM\..\Run: [IpWins] E:\Program Files\ipwins\ipwins.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [dmxna.exe] E:\WINDOWS\system32\dmxna.exe
O4 - HKCU\..\Run: [___] install2.exe
O4 - HKCU\..\Run: [Mwllw] E:\WINDOWS\system32\s?mbols\?hkdsk.exe
O4 - HKCU\..\Run: [killall] nmdllw.exe
O4 - HKCU\..\Run: [jopplerg] lpt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "E:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Awtb] "E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe" -vt yax
O4 - HKCU\..\Run: [97fe1641.exe] E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe
O4 - HKCU\..\Run: [Ultimate Defender] "E:\Program Files\Ultimate Defender\App.exe" hide
O4 - Startup: .protected
O4 - Global Startup: .protected
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F300588-530A-4462-B104-BA6A0B85BE46}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4457D9F7-234B-4070-B0F9-D432DB370964}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC3DFFB-A0CC-4F55-B9FF-C31D98B6E7B6}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS1\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS2\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: gebyx - E:\WINDOWS\system32\gebyx.dll
O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winvll32 - winvll32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - E:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - UleadSystems, Inc. - E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
2 rapport ewido
---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 11:22:27 10/09/2006
+ Scan result:
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000206.exe -> Adware.FindSpy : Cleaned.
E:\Program Files\Safety Bar -> Adware.Generic : Cleaned.
E:\Program Files\Safety Bar\Safety Bar.dll -> Adware.Generic : Cleaned.
E:\Program Files\Safety Bar\Uninstall.bat -> Adware.Generic : Cleaned.
E:\Program Files\Safety Bar\__delete_on_reboot__S_a_f_e_t_y_B_a_r_._d_l_l_ -> Adware.Generic : Cleaned.
HKLM\SOFTWARE\Classes\CLSID\{052b12f7-86fa-4921-8482-26c42316b522} -> Adware.Generic : Cleaned.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{052b12f7-86fa-4921-8482-26c42316b522} -> Adware.Generic : Cleaned.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Safety Bar -> Adware.Generic : Cleaned.
HKU\S-1-5-21-57989841-2111687655-682003330-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{052B12F7-86FA-4921-8482-26C42316B522} -> Adware.Generic : Cleaned.
E:\WINDOWS\YAXUninst.exe -> Adware.MediaTickets : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000205.exe -> Adware.Msnagent : Cleaned.
C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : Cleaned.
E:\Documents and Settings\Bernard\Local Settings\Temp\temp.frE830 -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP1\A0000016.dll -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP1\A0000017.exe -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000143.dll -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\snapshot\MFEX-1.DAT -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001143.dll -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003165.dll -> Adware.PurityScan : Cleaned.
E:\WINDOWS\system32\__delete_on_reboot__v_h_l_._d_l_l_ -> Adware.PurityScan : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000192.dll -> Adware.Softomate : Cleaned.
E:\WINDOWS\system32\vtsrrsp.dll -> Adware.Virtumonde : Cleaned.
HKU\S-1-5-21-57989841-2111687655-682003330-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned.
E:\WINDOWS\volumec.exe -> Backdoor.Webdor.af : Cleaned.
E:\WINDOWS\Temp\idd100.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd101.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd102.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd105.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd107.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd108.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd109.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd10C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd10E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd10F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd111.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd112.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd113.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd114.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd117.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd118.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd11B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd11F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd120.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd122.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd127.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd128.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd12C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd12E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd12F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd130.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd131.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd133.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd134.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd136.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd137.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd139.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd13C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd13D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd13F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd141.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd149.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd14A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd14C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd14E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd151.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd152.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd155.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd156.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd159.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd15F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd161.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd162.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd163.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd16B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd172.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd178.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd179.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd17D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd17E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd181.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd185.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd18B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd18D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd190.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd191.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd196.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1A9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1AC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1AE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1B8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1BD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1BF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1C9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1CB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1CE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1D7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1E1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1E7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1E9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1EA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1EC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1F9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd1FF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd202.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd203.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd205.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd208.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd209.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd20B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd20D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd249.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd24A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd24B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd24D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd250.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd265.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd28C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd28E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd291.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd293.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd295.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd296.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29A.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd29D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2A9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2AA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2AB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2AE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2B9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2BC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2BD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2BF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2C0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2CD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd2CF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd309.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd30F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd313.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd314.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd316.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd318.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd31D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd31F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd321.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd322.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd328.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd329.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd32B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd32C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd330.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd4C.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd51.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd57.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd65.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd74.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd87.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd89.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd96.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd97.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9B.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9D.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9E.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\idd9F.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddA8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddAE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB6.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddB8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddBE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddC9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddCA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddCB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddCD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddD4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddDF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE4.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddE9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddEA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddEB.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddEC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF0.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF1.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF2.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF3.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF5.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF6.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF7.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF8.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddF9.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFA.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFC.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFD.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFE.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\iddFF.tmp.exe -> Dialer.Agent.z : Cleaned.
E:\WINDOWS\Temp\winAD.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winAF.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winDF.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winE2.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winE6.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\Temp\winE9.tmp.exe -> Dialer.IDialer.m : Cleaned.
E:\WINDOWS\system32\csina.exe -> Downloader.Agent.uj : Cleaned.
C:\Program Files\Yahhtc\Cache\00000ddc_43a4222b_0007de29 -> Downloader.IstBar.j : Cleaned.
C:\Documents and Settings\Propriétaire\Mes documents\Downloads\florent pagny.zip/setup.exe -> Downloader.IstBar.nk : Error during cleaning.
E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe -> Downloader.Obfuscated.a : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000153.exe -> Downloader.Obfuscated.a : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001151.exe -> Downloader.Obfuscated.a : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003156.exe -> Downloader.Obfuscated.a : Cleaned.
E:\WINDOWS\system32\97fe1641.exe -> Downloader.Obfuscated.a : Cleaned.
E:\WINDOWS\timed.exe -> Downloader.Small : Cleaned.
[2308] E:\WINDOWS\timed.exe -> Downloader.Small : Error during cleaning.
[360] E:\WINDOWS\timed.exe -> Downloader.Small : Error during cleaning.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000150.exe -> Downloader.Zlob.adn : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001148.exe -> Downloader.Zlob.adn : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP6\A0002148.exe -> Downloader.Zlob.adn : Cleaned.
E:\WINDOWS\system32\ismini.exe -> Downloader.Zlob.adn : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP2\A0000034.exe -> Downloader.Zlob.ahy : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP2\A0000035.dll -> Downloader.Zlob.ahy : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP4\A0000179.dll -> Downloader.Zlob.aih : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000213.exe -> Downloader.Zlob.aiq : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000214.dll -> Downloader.Zlob.aiq : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP4\A0000183.exe -> Downloader.Zlob.ais : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001149.dll -> Downloader.Zlob.aiw : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP6\A0001169.exe -> Downloader.Zlob.aiw : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0000211.dll -> Downloader.Zlob.aix : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0002171.dll -> Downloader.Zlob.ajg : Cleaned.
E:\WINDOWS\system32\favset.exe -> Hijacker.Small.kg : Cleaned.
C:\WINDOWS\Downloaded Program Files\UERSV_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Cleaned.
C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_N56M1411NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.c : Cleaned.
E:\Documents and Settings\Bernard\Application Data\winantispyware2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned.
E:\Documents and Settings\Bernard\Application Data\winantiviruspro2006freeinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001162.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000163.exe -> Not-A-Virus.HackTool.Win32.Homac : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP2\A0000084.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\components\flx34.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\components\flx36.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\components\flx37.dll -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
E:\WINDOWS\system32\urroxtl.dll_tobedeleted -> Not-A-Virus.Hoax.Win32.Renos.ds : Cleaned.
:mozilla.10:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.11:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.180:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.152:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.153:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.154:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.155:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.73:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.77:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.156:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.157:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
:mozilla.128:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.76:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.14:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.299:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.171:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.172:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
:mozilla.12:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
:mozilla.40:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
:mozilla.36:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
:mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.15:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.104:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
:mozilla.274:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.
:mozilla.150:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.151:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.199:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.200:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.21:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.22:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.79:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.80:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.259:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.260:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.261:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
:mozilla.262:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
E:\Documents and Settings\Bernard\Cookies\bernard@revenue[1].txt -> TrackingCookie.Revenue : Cleaned.
:mozilla.302:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.303:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.304:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.305:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
:mozilla.13:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.14:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.15:E:\Documents and Settings\Bernard\Application Data\Mozilla\Firefox\Profiles\srke8z1n.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.16:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.17:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.18:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.62:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.63:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.64:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.65:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.66:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.136:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.
:mozilla.137:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.
:mozilla.91:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.92:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.106:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.107:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.108:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\mait3h6r.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
E:\WINDOWS\Temp\idd103.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd104.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd10A.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd115.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd116.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd119.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd11E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd12A.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd12D.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd138.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd13B.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd145.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd150.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd157.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd15E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd176.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd17B.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd186.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd193.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1B0.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1BA.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1C5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1CF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1DB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1DF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1E3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1EF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd1FB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd206.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd247.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd24E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd28F.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd298.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd29E.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2A5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2AC.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2B3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2BA.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd2C6.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd310.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd31A.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd324.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd32D.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\idd85.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddA3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddA4.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddA5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddAF.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddC7.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddCE.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddD8.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddDB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddE3.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddE5.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddE6.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddEE.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddF4.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\Temp\iddFB.tmp.exe -> Trojan.Dialer.qy : Cleaned.
E:\WINDOWS\system32\howiper.exe -> Trojan.Hoster : Cleaned.
E:\WINDOWS\system32\winvll32.dll -> Trojan.Mezzia : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP1\A0000010.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP3\A0000154.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP5\A0001152.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP6\A0002150.exe -> Trojan.Pakes : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003157.exe -> Trojan.Pakes : Cleaned.
E:\WINDOWS\Temp\win83.tmp.exe -> Trojan.Pakes : Cleaned.
E:\WINDOWS\Temp\winA1.tmp.exe -> Trojan.Pakes : Cleaned.
E:\WINDOWS\Temp\winA9.tmp.exe -> Trojan.Pakes : Cleaned.
[304] VM_00C40000 -> Trojan.Pakes : Error during cleaning.
E:\Program Files\Fichiers communs\{946BCA85-077C-1036-0611-041212030021}\__delete_on_reboot__U_p_d_a_t_e_._e_x_e_ -> Trojan.Starter.65 : Cleaned.
E:\System Volume Information\_restore{02EA449B-14B6-4D1B-9D96-149277363295}\RP7\A0003166.exe -> Trojan.Starter.65 : Cleaned.
[580] E:\Program Files\Fichiers communs\{946BCA85-077C-1036-0611-041212030021}\Update.exe -> Trojan.Starter.65 : Error during cleaning.
::Report end
3 rapport bitdefender
aucun virus de trouve sur 293 fichiers scannés
merci bp
Salut Bernard,
Pour avancer Marie, fais ceci :
1/ Télécharge et nettoie ton PC avec CCLEANER :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Utilisation :
-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
-Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé). Recommencer jusqu’à qu’il n’y est plus d’erreurs détectés.
2/ Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> tu coches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
Ensuite, tu décoches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".
3/ Télécharge absolument un firewall.
Par exemple, Sunbelt Kerio Personal Firewall : https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html
Tutorial là : https://forums.cnetfrance.fr
4/ Imprime ces instructions pour être tranquille :
Télécharge Fixwareout à partir d'un des deux sites sur ton bureau :
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe
Lance le fix : clique sur "Next" -> "Install" et assure toi que "Run fixit" est activé puis clique sur "Finish".
Le fix va alors commencer - suis les messages à l'écran.
Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages. Ensuite, lance HijackThis, puis clique sur “Do a system scan only” et coche ces lignes puis clique sur "Fix checked" :
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F300588-530A-4462-B104-BA6A0B85BE46}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4457D9F7-234B-4070-B0F9-D432DB370964}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC3DFFB-A0CC-4F55-B9FF-C31D98B6E7B6}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS1\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS2\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
À la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.
Au final, copie/colle le contenu du rapport qui va s'afficher à l'écran (report.txt) avec un nouveau rapport HijackThis.
a+
Pour avancer Marie, fais ceci :
1/ Télécharge et nettoie ton PC avec CCLEANER :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Utilisation :
-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
-Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé). Recommencer jusqu’à qu’il n’y est plus d’erreurs détectés.
2/ Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> tu coches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
Ensuite, tu décoches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".
3/ Télécharge absolument un firewall.
Par exemple, Sunbelt Kerio Personal Firewall : https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html
Tutorial là : https://forums.cnetfrance.fr
4/ Imprime ces instructions pour être tranquille :
Télécharge Fixwareout à partir d'un des deux sites sur ton bureau :
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe
Lance le fix : clique sur "Next" -> "Install" et assure toi que "Run fixit" est activé puis clique sur "Finish".
Le fix va alors commencer - suis les messages à l'écran.
Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages. Ensuite, lance HijackThis, puis clique sur “Do a system scan only” et coche ces lignes puis clique sur "Fix checked" :
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F300588-530A-4462-B104-BA6A0B85BE46}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4457D9F7-234B-4070-B0F9-D432DB370964}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC3DFFB-A0CC-4F55-B9FF-C31D98B6E7B6}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS1\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS2\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
À la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.
Au final, copie/colle le contenu du rapport qui va s'afficher à l'écran (report.txt) avec un nouveau rapport HijackThis.
a+
re kristopher ou marie
je suis arrive a l etape ou tu me demande de telecharger fixwareout
puis apres "ance le fix : clique sur "Next" -> "Install" et assure toi que "Run fixit" est activé puis clique sur "Finish".
Le fix va alors commencer - suis les messages à l'écran.
Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages. Ensuite, lance HijackThis, puis clique sur “Do a system scan only” et coche ces lignes puis clique sur "Fix checked" :
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F300588-530A-4462-B104-BA6A0B85BE46}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4457D9F7-234B-4070-B0F9-D432DB370964}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC3DFFB-A0CC-4F55-B9FF-C31D98B6E7B6}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS1\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS2\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
tu me transmets des liens mais est ceque je dois visiter tous ces liens
de plus j ai telecharger bp depuis cematin et mon ordi me dit que je n ai presque plus d espace disque ds lecteur e
je ny comprends rien peux tu continuer de m aider malgre cette belle journée
encore merci
je suis arrive a l etape ou tu me demande de telecharger fixwareout
puis apres "ance le fix : clique sur "Next" -> "Install" et assure toi que "Run fixit" est activé puis clique sur "Finish".
Le fix va alors commencer - suis les messages à l'écran.
Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages. Ensuite, lance HijackThis, puis clique sur “Do a system scan only” et coche ces lignes puis clique sur "Fix checked" :
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F300588-530A-4462-B104-BA6A0B85BE46}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4457D9F7-234B-4070-B0F9-D432DB370964}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC3DFFB-A0CC-4F55-B9FF-C31D98B6E7B6}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS1\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
O17 - HKLM\System\CS2\Services\Tcpip\..\{25AD98AB-870F-4F94-A3AB-59303E39976E}: NameServer = 85.255.114.99,85.255.112.229
tu me transmets des liens mais est ceque je dois visiter tous ces liens
de plus j ai telecharger bp depuis cematin et mon ordi me dit que je n ai presque plus d espace disque ds lecteur e
je ny comprends rien peux tu continuer de m aider malgre cette belle journée
encore merci
salut
enfin voila le resultat de hijack
qu en penses tu?
MERCI
Logfile of HijackThis v1.99.1
Scan saved at 15:59:11, on 10/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0006)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\SOUNDMAN.EXE
E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
E:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\PRINTV~1\pvmodule.exe
E:\Program Files\ipwins\ipwins.exe
E:\WINDOWS\AGRSMMSG.exe
E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
E:\WINDOWS\system32\s?mbols\?hkdsk.exe
E:\WINDOWS\system32\ctfmon.exe
E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe
E:\Program Files\Save\Save.exe
C:\Reader\reader_sl.exe
E:\Program Files\ewido anti-spyware 4.0\guard.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\WINDOWS\system32\wuauclt.exe
E:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {359DC4C9-829C-415D-BD73-AB8AB186A342} - E:\WINDOWS\system32\gebyx.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - E:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - E:\Program Files\TrueDownloader\truedownloaderie.dll (file missing)
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
O2 - BHO: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LOPTCON] driver64.exe
O4 - HKLM\..\Run: [HP Software Update] E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Component Manager] "E:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [321102] MON76234.exe
O4 - HKLM\..\Run: [PVModule] C:\PROGRA~1\PRINTV~1\pvmodule.exe
O4 - HKLM\..\Run: [IpWins] E:\Program Files\ipwins\ipwins.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [___] install2.exe
O4 - HKCU\..\Run: [Mwllw] E:\WINDOWS\system32\s?mbols\?hkdsk.exe
O4 - HKCU\..\Run: [killall] nmdllw.exe
O4 - HKCU\..\Run: [jopplerg] lpt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "E:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Awtb] "E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe" -vt yax
O4 - HKCU\..\Run: [97fe1641.exe] E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe
O4 - HKCU\..\Run: [Ultimate Defender] "E:\Program Files\Ultimate Defender\App.exe" hide
O4 - HKCU\..\Run: [WhenUSave] "E:\Program Files\Save\Save.exe"
O4 - Startup: .protected
O4 - Global Startup: .protected
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: gebyx - E:\WINDOWS\system32\gebyx.dll
O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winvll32 - winvll32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - E:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - E:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
MERCI BP
enfin voila le resultat de hijack
qu en penses tu?
MERCI
Logfile of HijackThis v1.99.1
Scan saved at 15:59:11, on 10/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0006)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\SOUNDMAN.EXE
E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
E:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\PRINTV~1\pvmodule.exe
E:\Program Files\ipwins\ipwins.exe
E:\WINDOWS\AGRSMMSG.exe
E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
E:\WINDOWS\system32\s?mbols\?hkdsk.exe
E:\WINDOWS\system32\ctfmon.exe
E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe
E:\Program Files\Save\Save.exe
C:\Reader\reader_sl.exe
E:\Program Files\ewido anti-spyware 4.0\guard.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\WINDOWS\system32\wuauclt.exe
E:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {359DC4C9-829C-415D-BD73-AB8AB186A342} - E:\WINDOWS\system32\gebyx.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - E:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - E:\Program Files\TrueDownloader\truedownloaderie.dll (file missing)
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
O2 - BHO: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LOPTCON] driver64.exe
O4 - HKLM\..\Run: [HP Software Update] E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Component Manager] "E:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [321102] MON76234.exe
O4 - HKLM\..\Run: [PVModule] C:\PROGRA~1\PRINTV~1\pvmodule.exe
O4 - HKLM\..\Run: [IpWins] E:\Program Files\ipwins\ipwins.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [___] install2.exe
O4 - HKCU\..\Run: [Mwllw] E:\WINDOWS\system32\s?mbols\?hkdsk.exe
O4 - HKCU\..\Run: [killall] nmdllw.exe
O4 - HKCU\..\Run: [jopplerg] lpt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "E:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [Awtb] "E:\DOCUME~1\Bernard\APPLIC~1\CURITY~1\attrib.exe" -vt yax
O4 - HKCU\..\Run: [97fe1641.exe] E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe
O4 - HKCU\..\Run: [Ultimate Defender] "E:\Program Files\Ultimate Defender\App.exe" hide
O4 - HKCU\..\Run: [WhenUSave] "E:\Program Files\Save\Save.exe"
O4 - Startup: .protected
O4 - Global Startup: .protected
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - E:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: gebyx - E:\WINDOWS\system32\gebyx.dll
O20 - Winlogon Notify: WgaLogon - E:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: winvll32 - winvll32.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - E:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - E:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - E:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - E:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
MERCI BP
Slt Bernie,
Tu sais, tous les logiciels que l'on t'a fait chargé pour le nettoyage tu pourras toujours les désinstaller ensuite.
Fais une défragmentation aussi de ton DD, cela lui fera pas de mal
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
R3 - URLSearchHook: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - E:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O4 - HKLM\..\Run: [321102] MON76234.exe
O4 - HKCU\..\Run: [97fe1641.exe] E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe
O4 - HKCU\..\Run: [WhenUSave] "E:\Program Files\Save\Save.exe"
O4 - Startup: .protected
O4 - Global Startup: .protected
O20 - AppInit_DLLs:
O20 - Winlogon Notify: gebyx - E:\WINDOWS\system32\gebyx.dll
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
BOONTY
pour ce dernier ( 23 ) vire le en faisant Démarrer >> exécuter >> services.msc
Arrête-le et désactive-le.
Ou
désinstalle manuellement en passant par "panneau de configuration –Ajout/supp des programmes et tu vires ce logiciel
Tiens nous au courant
A++
Tu sais, tous les logiciels que l'on t'a fait chargé pour le nettoyage tu pourras toujours les désinstaller ensuite.
Fais une défragmentation aussi de ton DD, cela lui fera pas de mal
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
R3 - URLSearchHook: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - E:\WINDOWS\system32\ixt0.dll (file missing)
O2 - BHO: (no name) - {DE8BE9A9-5746-5FED-1201-5EF07ECF6DE5} - E:\WINDOWS\system32\vhl.dll (file missing)
O4 - HKLM\..\Run: [321102] MON76234.exe
O4 - HKCU\..\Run: [97fe1641.exe] E:\Documents and Settings\Bernard\Local Settings\Application Data\97fe1641.exe
O4 - HKCU\..\Run: [WhenUSave] "E:\Program Files\Save\Save.exe"
O4 - Startup: .protected
O4 - Global Startup: .protected
O20 - AppInit_DLLs:
O20 - Winlogon Notify: gebyx - E:\WINDOWS\system32\gebyx.dll
O23 - Service: Boonty Games - BOONTY - E:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
BOONTY
pour ce dernier ( 23 ) vire le en faisant Démarrer >> exécuter >> services.msc
Arrête-le et désactive-le.
Ou
désinstalle manuellement en passant par "panneau de configuration –Ajout/supp des programmes et tu vires ce logiciel
Tiens nous au courant
A++
merci pour tout marie
et toi aussi kristopher
pour le 23 je n ai pas reussi a le desactiver ...
d autre part quel anti pop up choisir
enfin pour mon espace lecteur e j ai deja defragmente mais rien n y fait
pourrais tu m aider marie je nai que 1.10 gb
en tout cas merci en core a vous et si un jour je peux vous aider ou vous payer un pot
je suis a paris si vous etes du coin pourkoi pas....
et toi aussi kristopher
pour le 23 je n ai pas reussi a le desactiver ...
d autre part quel anti pop up choisir
enfin pour mon espace lecteur e j ai deja defragmente mais rien n y fait
pourrais tu m aider marie je nai que 1.10 gb
en tout cas merci en core a vous et si un jour je peux vous aider ou vous payer un pot
je suis a paris si vous etes du coin pourkoi pas....
Re bernie ;)
Alors pour les 016 (où il a y a ces fameux liens) et où tu me poses cette question : "tu me transmets des liens mais est ceque je dois visiter tous ces liens" la réponse est NON.
Je t'ai clairement marqué, de fixer seulement ces lignes (en sus des 017 ;)
Pour le firewall, mon expérience me permet de te conseiller d'installer le firewall en dépit des propos de Free - il doivent faire un pas de clerc ^^
Tu as donc bien fait d'en installer un, ça va bien te protéger des dangers d'internet ;)
Fais ceci maintenant :
1/ Scanne ton PC avec cet antispyware en ligne :
https://www.trendmicro.com/en_us/forHome/products/housecall.html
Clique sur "I Accept" et patiente un peu…
Ensuite, clique sur "Start Scan"
À la fin du scan "Scan Results" -> "Clean Threats Now"
2/ - Télécharge le logiciel SmitfraudFix crée par S!Ri :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.
- Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…
Copie et colle le rapport sur le forum.
PS : Moi aussi je suis de Paris ;)
Alors pour les 016 (où il a y a ces fameux liens) et où tu me poses cette question : "tu me transmets des liens mais est ceque je dois visiter tous ces liens" la réponse est NON.
Je t'ai clairement marqué, de fixer seulement ces lignes (en sus des 017 ;)
Pour le firewall, mon expérience me permet de te conseiller d'installer le firewall en dépit des propos de Free - il doivent faire un pas de clerc ^^
Tu as donc bien fait d'en installer un, ça va bien te protéger des dangers d'internet ;)
Fais ceci maintenant :
1/ Scanne ton PC avec cet antispyware en ligne :
https://www.trendmicro.com/en_us/forHome/products/housecall.html
Clique sur "I Accept" et patiente un peu…
Ensuite, clique sur "Start Scan"
À la fin du scan "Scan Results" -> "Clean Threats Now"
2/ - Télécharge le logiciel SmitfraudFix crée par S!Ri :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.
- Ouvre le dossier "SmitfraudFix" qui sera apparu, double clic sur "Smitfraudfix.cmd", choisis l’option 1, un log va être généré…
Copie et colle le rapport sur le forum.
PS : Moi aussi je suis de Paris ;)
salut kris
desole parti en province
ok je suis tes conseils et te tiens au cousrant
un ptit coucou a marie s il elle se ballade sur nos posts
merci bien sur
desole parti en province
ok je suis tes conseils et te tiens au cousrant
un ptit coucou a marie s il elle se ballade sur nos posts
merci bien sur
marie
salut merci de m avoir invité virtuellement
j ai encore de gros problemes avec mon ordi et je n arrive pas a telecharger le site du dernier message de kris
d autre part mon lecteur e est bien lourd et j ai des pop up
tu vois la vie n est pas rose pour moi.......... pf lol
merci de ta reponse
je me repete ....... es tu sur paris
a +
salut merci de m avoir invité virtuellement
j ai encore de gros problemes avec mon ordi et je n arrive pas a telecharger le site du dernier message de kris
d autre part mon lecteur e est bien lourd et j ai des pop up
tu vois la vie n est pas rose pour moi.......... pf lol
merci de ta reponse
je me repete ....... es tu sur paris
a +