Comment supprimer svchost.exe? [Résolu/Fermé]

Signaler
Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
-
Messages postés
1
Date d'inscription
lundi 28 septembre 2015
Statut
Membre
Dernière intervention
28 septembre 2015
-
Bonjour,à chaque fois que j'allume mon pc ce message apparait:svchost.exe-format de disque inconnu.Je met la disquette et le message réapparait.Aider moi svp à le supprimer.Merci à l'avance.

78 réponses


bonjour,

Svchost est un élement de windows, il peut être utilisé par des infections !

il faut voir s'ou vient le problème :

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/download/telecharger-34066799-zhpdiag

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

4
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60685 internautes nous ont dit merci ce mois-ci


on ne vas pas se réjuire trop vite !

ton pc est infecté par un Sality et ramnit !


d'après ce que je vois sur le rapport de MBAM, la moitié de windows est endommagée !


tes pilotes de carte graphique, carte son, ton imprimente, et même iphone sont infectés et mis en quarantaine par MBAM !

pour le moment, ne vide pas la quarantaine de MBAM !


il se peut qu'après un redémarrage, ton pc ne redémarre plus !


enregistre seulement tes données (pas de fichiers .exe, ni .dll) sur un autre support que ton disque dure !



une fois que tu y est, fais moi signe pour la suite.


mais il se peut qu'on aurait besoin d'un cs de winows pour réparer ton système !

à voir !





Merçi bien Electricien 69.Je vais faire tout ce que tu m'as dis. A bientot kacem06.

ok, j'attends le rapport :D

Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
16
Salut electricien 69,j'ai telechargé ZHP Diag mais dès que je clique dessus,il sort le message bienvenue dans l'assistant d'installation zhp diag,j'appuis sur suivant pour l'installation et aprés sur terminer.Mais dès que je clique dessus ça me sort des fichiers qui ne veulent pas sortir.J'ai fais la meme experience avec Kaspersky, ainsi que AVG antivirus ,après installation je clique dessus rien ne sort d'interessant que des fichiers.Aidez moi svp,quoi faire?A ce rythme là alors je ne peux rien telecharger et cela depuis que j'ai formaté le disque C il y a une semaine.Merci à l'avance pour votre aide.

pas cool ce qu'il t'arrive !


* Télécharge en enregistre sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
tu n'as qu'à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide

* puis l'option 4

* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *
==>S'il ne passe pas, change son nom en Winlogon.exe.<==

Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
16
Rapport 1 :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Bel [Droits d'admin]
Mode: Suppression -- Date : 09/01/2012 13:18:31

¤¤¤ Processus malicieux: 2 ¤¤¤
[SVCHOST] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> KILLED [TermProc]
[SVCHOST] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 6 ¤¤¤
[SUSP PATH] CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}.job : C:\DOCUME~1\Bel\LOCALS~1\Temp\cis1A0.exe -> DELETED
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤


Rapport 2 :

RogueKiller V6.2.2 [31/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Bel [Droits d'admin]
Mode: Proxy RAZ -- Date : 09/01/2012 13:19:14

¤¤¤ Processus malicieux: 2 ¤¤¤
[SVCHOST] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> KILLED [TermProc]
[SVCHOST] svchost.exe -- C:\WINDOWS\system32\svchost.exe -> KILLED [TermProc]

¤¤¤ Driver: [LOADED] ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


_____

Je peux installer maintenant un anti virus (kaspersky ou avg) ?
Répondez moi SVP avant de me lancer et merci.
Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
16
Salut Electricien 69
Je viens d'essayer d'installer avira, mais dès qu'il commence à extraire les fichiers le programme d'installation se ferme, à chaque fois que je recommence il se referme. Et tout .d'un coup il s'est supprimé du bureau. quoi faire pour installer un anti virus ?

Merci Bien , j'attends votre réponse.

bonsoir,

tu as un rogue sur ton pc, ce qui t'empêche d'installer des logiciels !

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware



. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
16
J'ai telechargé malwarebytes anti-malware, je l'ai installé sur le bureau, j'ai cliqué dessus, je suis allé dans l'onglet "Mise a jours" puis sur "Rechercher des mises a jours" au bout de quelques minutes la mise a jours ne se termine pas, il y'a un message d'erreur (j'ai réessayé plusieurs fois la mise a jours, mais ça ne marche pas) : http://nsa22.casimages.com/img/2012/01/10/120110075047614163.png
Comment faire svp, et merci.

as tu un perfeu ?

MBAM n'as pas trouvé d'accès à internet pour la mise à jour !

il faut l'autoriser à se connecter à internet pour trouver une mise à jour :D

@ ++




Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
16
Salut electricien 69 . J'ai fait tous ce que tu m'as dis, ça à marché ,svchost a disparu. Es ce que je peux installer maintenant un anti virus (kaspersky ou avg). et es ce que je peux vider la quarantaine ? Merci de m'avoir aidé, tu es un génie !
A bientôt

Je t'envoies çi joint le rapport :
______
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.11.03

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Bel :: EP-2FE626FFF2D3 [administrateur]

11/01/2012 12:41:35
mbam-log-2012-01-11 (12-41-35).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 220112
Temps écoulé: 48 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 1
D:\BlueSoleil\btpres.dll (Virus.Ramnit) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 33
HKCR\TypeLib\{3147B9F7-D11F-11D4-AB83-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{135F108E-AD38-11D5-ABCD-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{777C89DF-5C36-11D5-ABAF-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\IPW.ScriptEngine.1 (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\IPW.ScriptEngine (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{777C89DE-5C36-11D5-ABAF-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{777C89E1-5C36-11D5-ABAF-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{777C8A16-5C36-11D5-ABAF-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\IPW.User.1 (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\IPW.User (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{777C8A14-5C36-11D5-ABAF-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{777C89EA-5C36-11D5-ABAF-00B0D02332EB} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{9795D310-2B39-4E89-B714-C363293FCC6C} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{02C0495A-3F58-4701-9913-7E855178A5D9} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{DE99FBD3-463D-475E-B19E-9E557AA77E57} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{FC5F5A61-B28C-4E1C-9528-40B4B40A897B} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D84D8FFE-80F8-4925-9D20-B5368E07F443} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{04FAC07A-AD76-4AB8-B993-B597AFC3D947} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{FFD7B771-8ECA-45DE-A944-7B013C6C2DF5} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{6F8CDC9E-DB60-4935-A7ED-A7BE8EB2941B} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{093FB88F-A6A3-4999-897F-56F40B4CFCAD} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{AF320921-9381-11d1-9C3C-0000F875AC61} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\MSDAIPP.DSO.1 (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\MSDAIPP.DSO (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1397D36A-D960-4a1a-A02B-D7496833C953} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\SSCE.Engine.3.0 (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{32CE2952-2585-49a6-AEFF-1732076C2945} (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKCR\Microsoft.SQLSERVER.MOBILE.OLEDB.3.0 (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VIA/S3G UniChrome Family Win2K/XP/Server2003 Display (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 7
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\PROFESSIONAL\RUNTIME\10\50\INTEL32\IKERNEL.DLL (Virus.Ramnit) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\PROFESSIONAL\RUNTIME\10\50\INTEL32\ISCRIPT.DLL (Virus.Ramnit) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\PROFESSIONAL\RUNTIME\10\50\INTEL32\IUSER.DLL (Virus.Ramnit) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\PROFESSIONAL\RUNTIME\11\50\INTEL32\IKERNEL.DLL (Virus.Ramnit) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\PROFESSIONAL\RUNTIME\11\50\INTEL32\ISCRIPT.DLL (Virus.Ramnit) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\PROFESSIONAL\RUNTIME\11\50\INTEL32\IUSER.DLL (Virus.Ramnit) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\FICHIERS COMMUNS\SYSTEM\OLE DB\MSDAIPP.DLL (Virus.Ramnit) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 4
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Mauvais: (c:\windows\system32\userinit.exe,,c:\program files\microsoft\watermark.exe) Bon: (userinit.exe) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 641
D:\Telechargement Internet\SoftonicDownloader_pour_realtek-ac97-audio-driver.exe (PUP.BundleOffer.Downloader.S) -> Aucune action effectuée.
D:\BlueSoleil\btpres.dll (Virus.Ramnit) -> Suppression au redémarrage.
C:\vkyw.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\s3iset32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\s3minset.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\VModes.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\VTDisply.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\VTGamma2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\vticd.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\VTInfo2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\VTOvrlay.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\VTTimer.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\cabs\VIAS3G241\VTTrayP.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\MFAData\SelfUpd\htmlayout.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\AutoRunGUI.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\htmlayout.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\7zS1A6.tmp\htmlayout.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\7zSB7.tmp\htmlayout.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\7zSB9.tmp\htmlayout.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\7zSE0.tmp\htmlayout.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX2\gdiplus.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\ComodoDragon\DragonPlugin.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX22\libdb44.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX3\gdiplus.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX3\libdb44.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX5\gdiplus.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX5\libdb44.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX9\gdiplus.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Bel\Local Settings\Temp\RarSFX9\libdb44.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\7\Intel 32\IDriver.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\7\Intel 32\IScript7.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\7\Intel 32\ISRT.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\7\Intel 32\IUser7.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\7\Intel 32\_ISRES1033.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver2.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IScript8.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\ISRT.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IUser8.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\_ISRES1033.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\iKernel.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\iscript.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\10\50\Intel32\iuser.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Intel32\iKernel.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Intel32\iscript.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\11\50\Intel32\iuser.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Microsoft\WaterMark.exe (Spyware.Passwords.XGen) -> Suppression au redémarrage.
C:\Program Files\Microsoft SQL Server Compact Edition\v3.1\sqlceca30.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Microsoft SQL Server Compact Edition\v3.1\sqlcecompact30.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Microsoft SQL Server Compact Edition\v3.1\sqlceme30.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Microsoft SQL Server Compact Edition\v3.1\sqlceoledb30.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Microsoft SQL Server Compact Edition\v3.1\sqlceqp30.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Microsoft SQL Server Compact Edition\v3.1\sqlcese30.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\gstreamer.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstdecodebin2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstaudioconvert.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstaudioresample.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstautodetect.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstcoreplugins.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstdirectsound.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstffmpegcolorspace.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstoggdec.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gsttypefindfunctions.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstwaveform.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\gstreamer\plugins\gstwavparse.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Opera\program\netscape.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Realtek AC97\alcrmv.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Realtek AC97\ChCfg.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Realtek AC97\SoundMan.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\S3\UChromeP\S3iset32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\S3\UChromeP\s3minset.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\SIW\siw.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\SIW\XTaskDlg.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\VIA\Setup\viamach\INFDrv.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\VIA\Setup\videfilt\IDEFDrv.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Windows Live\Messenger\custsat.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ZHPDiag\mbr.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ZHPDiag\mbrcheck.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ZHPDiag\pv.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ZHPDiag\setacl32.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ZHPDiag\subinacl.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ZHPDiag\ZHPFixmgr.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\ngvw.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OHAFS12F\logo[1].gif (Extension.Mismatch) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\Display.Driver\dbInstaller.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\keystone.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\nvappbar.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\nvcplui.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\nvdspsch.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\nview.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\nvmccss.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\nvnt4cpl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NVIDIA\DisplayDriver\275.33\WinXP\International\DisplayControlPanel\nwiz.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\EPPShell.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\EPWrap.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\EPWrap06.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\FCC.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\FolderTreeCtrl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\Hokusai.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PFODLL.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PIFConverter.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PIFD.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PIFT.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PIF_SDK3.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PIF_XML.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PKPIFLib.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\PrintSetting.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\Redeye.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\SelectMediaDlg.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\SlideShow.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\ThumbnailExplorer.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\ThumbnailView.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Easy Photo Print\epson\Creativity Suite\Easy Photo Print\zlib1.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Free Sound Recorder\lame_enc.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Esl\AiodLite.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\Ace.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\Acrofx32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\AdobeUpdateManager.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\Agm.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\AXEParser.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\Bib.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\CoolType.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\edb1drv.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\edb500x.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\esdupdate.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\OPP.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\ActiveX\GbDetect.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\plug_ins\PictureTasks\OLS\OnlineServices.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\plug_ins\Printme\ConsoleApp.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\install adobe reader 6.0\Reader\Updater\acroaum.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Internet Download Manager\NP_IDM.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\INTEX Video Power\VideoPower.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Kingsoft\Kingsoft Internet Security\kascnobj.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Kingsoft\Kingsoft Internet Security\kavmenu.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Kingsoft\Kingsoft Internet Security\kavpend.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Kingsoft\Kingsoft Internet Security\kismainmgr.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\Kingsoft\Kingsoft Internet Security\kisuisp.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Kingsoft\Kingsoft Internet Security\mfc80u.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\AdminTask.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\hs_regex.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\libeay32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\MegaIeFn.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\MegaIEMn.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\MegaManager.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\mucoman.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\ssleay32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwapp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwcache.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwcore.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwdir.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwdll.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwfile.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwftp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwhtml.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwhttp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwinit.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwmime.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwssl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwstream.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwtrans.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\wwwutils.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\plugins\npmmaud.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\plugins\npmmprog.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\plugins\npmmvid.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\MegaManager\plugins\npmmzip.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\CoverDesigner\CoverDes.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\NeroCmd.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\AudioPluginMgr.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\DVDREALLOC.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\MPGEnc.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\NeroMediaCon.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\NeroNet.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\VMPEGEncNDX.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero\Uninstall\UNNero.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero Toolkit\CDSpeed.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero Toolkit\DMAManager.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\Nero Toolkit\DriveSpeed.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\WMPBurn\NeroBurnPlugin.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\NERO\WMPBurn\WMPBurn.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\BlueSoleilmgr.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\BsVistaCommon.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\hcicmd.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\InstRes.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\iTunesCtrl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\driver\bcsp\ivt_bcsp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\driver\PCMCIA\ivt_pcmcia.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\driver\PCMCIA\AmbiCom\OXUI.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\driver\PCMCIA\Others\SCTray.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\BlueSoleil\driver\PCMCIA\Others\SioUi2k.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\BsVistaCommon.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\btpres.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\hcicmd.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\InstRes.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\iTunesCtrl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\driver\bcsp\ivt_bcsp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\driver\PCMCIA\ivt_pcmcia.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\driver\PCMCIA\AmbiCom\OXUI.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\driver\PCMCIA\Others\SCTray.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Bluetooth\driver\PCMCIA\Others\SioUi2k.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\a3dapi.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\Core.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\dbg.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\DemoPlayer.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\hl.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\hlds.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\Mss32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\proxy.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\vgui.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\voice_miles.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\voice_speex.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\vstdlib_s.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\hltv.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\Steam.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\steamclient.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\cstrike\dlls\mp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\cstrike\dlls\mpbots.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\platform\AddOns\checkers\Checkers.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\platform\AddOns\chess\Chess.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\platform\AddOns\go\Go.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\platform\AddOns\hearts\Hearts.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\platform\AddOns\spades\Spades.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\platform\Admin\AdminServer.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\counter_strike 1.6\valve\cl_dlls\particleman.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\OllyDBG\DbgHelp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\OllyDBG\OllyScript.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\PES 3 démo\setup.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\PES 3 démo\Pro Evolution Soccer 3 DEMO version\pes3.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\PES 3 démo\Pro Evolution Soccer 3 DEMO version\setting.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Pro Evolution Soccer 3 démo\pes3.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Internet Explorer\IEXPLORE.EXE (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Microsoft\WaterMark.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\MSN\MsnInstaller\iasvcstb.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\MSN\MsnInstaller\msdbxi.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\MSN\MsnInstaller\msninst.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\MSN\MsnInstaller\msninst.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\MSN\MsnInstaller\msnsign.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Windows Live\Messenger\custsat.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Windows Live Favorites\IEFavorites.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Windows Live Favorites\SyncMXProxy.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Windows Live Favorites\TBIDCRL.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\Windows NT\Accessoires\wordpad.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\WinRAR\RarExt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\WinRAR\Uninstall.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\WinRAR\UnRAR.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Program Files\WinRAR\WinRAR.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0005003.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0004013.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0005001.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0005002.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0005004.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0005016.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0006001.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0006002.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0006003.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0006004.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0006021.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0007001.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0007002.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0007003.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0007004.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{339F6023-0B7E-4CE2-B4B9-5AB9C52F4F59}\RP1\A0007016.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\DwnlData\rabia\telecharger-20pes-2011-20pour-_546\telecharger-20pes-2011-20pour- (Malware.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\DwnlData\rabia\telecharger-20pes-2011-20pour-_554\telecharger-20pes-2011-20pour- (Malware.Gen) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\s3iset32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\s3minset.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\VModes.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\VTDisply.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\VTGamma2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\vticd.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\VTInfo2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\VTOvrlay.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\VTTimer.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\k8m800_wxp_logo_220001j\k8m800_wxp_logo_220001j\wIShld\VTTrayP.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\via_kn400_&_km400_unichrome\VIA KN400 & KM400 UniChrome\VTDisply.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\via_kn400_&_km400_unichrome\VIA KN400 & KM400 UniChrome\VTGamma2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\via_kn400_&_km400_unichrome\VIA KN400 & KM400 UniChrome\vticd.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\via_kn400_&_km400_unichrome\VIA KN400 & KM400 UniChrome\VTInfo2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\via_kn400_&_km400_unichrome\VIA KN400 & KM400 UniChrome\VTOvrlay.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\Telechargement Internet\via_kn400_&_km400_unichrome\VIA KN400 & KM400 UniChrome\VTTimer.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dssenh.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\pidgen.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\rsaenh.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\tscupgrd.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\sccbase.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\gpkcsp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\mstsc.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\mstscax.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\crssc.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\hnm5.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\lsassmgr.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\netsetup.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\servicesmgr.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\slbcsp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\svchost.exe (FakeMS) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\svchostmgr.exe (Spyware.Passwords.XGen) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\winntbbu.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\spiisupd.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\chsbrkr.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\chtbrkr.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\chtmbx.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\hwxcht.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\hwxjpn.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\hwxkor.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\chtskdic.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\chtskf.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\cintime.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\cintsetp.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\dssenh.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\gpkcsp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\hanjadic.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\iexplore.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\iis.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\imekrcic.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\imekrmbx.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\imekrmig.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\imkrinst.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\imscinst.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\korwbrkr.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\msir3jp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\mstsc.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\mstscax.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\netfxocm.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\padrs404.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\padrs412.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\padrs804.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\pidgen.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\pintlcsa.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\pintlcsd.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\pintlphr.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\pmigrate.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\rsaenh.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\netsetup.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\sccbase.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\slbcsp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\spiisupd.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\svchost.exe (FakeMS) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\tintsetp.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\tmigrate.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\tscupgrd.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\uniime.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\tintlphr.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\dllcache\winntbbu.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\Setup\iis.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\system32\Setup\netfxocm.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\msvcirt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\msvcrt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\GdiPlus.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
D:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\rtcdll.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FILW.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\Formatted.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\hcicmd.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\RemoteDataRecovery.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ResumeRecovery.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ROBOEX32.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\RTFCtrl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ScanUI.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\sccfmt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\pmChangeExt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\PowerPointEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\PowerPointRepair.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ProductNews.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\AccessEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\AccessLib.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\AccessRepair.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\BsVistaCommon.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ERDisk.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ExcelRepair.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\InstRes.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\MIME.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\OutlookExpressEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\proxy.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\voice_miles.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\LanguageProp.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\vgui.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\viewer.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\VM303Cap.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\diags.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\hlupdate.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\btpres.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\burutter.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\Core.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\CreateZip.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\CrisisInformation.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\DA.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\dbg.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\Deleted.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\DemoPlayer.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\Steam.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\survey1109.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\TrackerNET.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\NTFSLIBW.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\OERead.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\OEWrite.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\OleEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ongu.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\OutlookEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\engine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ER.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ISGDI32.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ISORecorder.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\iTunesCtrl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\JumperViewer.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\voice_speex.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\PstCore.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\PstLib.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\Raw.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\OutlookExpressRepair.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\OutlookRepair.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\VSLWP.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\WordEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\WordRepair.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ZipEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ZipRepair.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ExcelEngine.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\SCSILIB.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\SierraPt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\SierraUp.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\sierraupres.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\sierraupres_ati.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\SizeMgr.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\SmartUI.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\ExclusiveOffers.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\Mss32.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\mxdlgsup.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\MXExHand.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\MXFIOSrv.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\MXIOClnt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\mxlinkdb.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\MXPM.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\MXSmrt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\mxupdate.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\INETWH32.DLL (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\InlabDataRecovery.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FireFox\plugins\npijjiautoinstallpluginff.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\BCGCBPRO1210u100.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFInst.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\MediaInfo.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\avisynth.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\devil.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\FFMpeg.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\msvcr71.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\PicConvert.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMEncoder.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\wavpack.exe (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\AviSynthPlugins\DirectShowSource.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\AviSynthPlugins\TCPDeliver.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_kernelDeint.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_liba52.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_libdts.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_libfaad2.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_libmad.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_samplerate.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_tremor.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_unrar.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\ff_wmv9.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\ffdshow\TomsMoComp_ff.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\avi.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\avs.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\avss.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\dxr.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\mkx.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\mkzlib.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\mp4.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\ogm.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\Filters\Haali\ts.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMCodecs\helixprodctrl.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMCodecs\msvcp71.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMCodecs\msvcr71.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMCodecs\codecs\colorcvt.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMCodecs\codecs\ralf.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMCodecs\common\rembrdcst.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFactory\FFModules\RMCodecs\decodecs\ddnt3260.dll (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
E:\FormatFact
Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
16
salut
Mon PC redémarre normalement, je n'ai pas vidé la quarantaine, es ce que je peux installer maintenant un anti virus ? je ne vais pas enregistrer les fichiers sur un autre support, pour le moment tout va bien. quoi faire pour le moment ? j'attends ta réponse. Merci beaucoup, à bientôt .

bonsoir,
n'installe pas d'antivirus pour le moment !

* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse


Messages postés
71
Date d'inscription
vendredi 1 juillet 2011
Statut
Membre
Dernière intervention
7 novembre 2016
16
Salut !
"Dr Web CureIt.exe" ne veux pas s'ouvrir ! dans le gestionnaire des taches le processeur de Dr Web CureIt se lance puis se referme automatiquement ! (exactement comme kaspersky...)

essaie de redémarrer ton pc en mode ans echec avec la prise en charge du réseau,

puis lance Dr web !


tu as deux grosses infections sur ton pc !


enregistre seulement tes données sur un autre support que ton disque dure !


pas de fichiers .exe, ni de .dll !

ramnit et sality mènent le pc directement à la case d reformatage !



Salut Electricien 69, et merci de suivre mon problème !
Le mode sans échec avec prise réseau ne veux pas s'ouvrire(en tapant sur F8), le PC fait que redémarrer, j'ai recommencé plusieurs fois il ne veux pas s'ouvrire ! pour installer "Dr Web" (j'ai même essayer le mode sans échec et même invité de commande sans échec, rien ne marche !),j'ai même essayé la commande : "chkdsk/f/r" la vérification du disque C, mais rien ne marche! par contre quand je choisis "démarrage normal" le PC s'ouvre! quoi faire STP ? en plus "Dr Web" ne s'ouvre pas et a était supprimé automatiquement par le virus, et même "SVCHOST" est réapparu, hors que hier il a était effacé. J'attend ta réponse STP pour continuer !

je me le repète :

tu as deux grosses infections sur ton pc !

du moment ou le pc fonctionne encore, enregistre tes données seulement sur un autre support autre que ton disque dure , pas de fichiers .exe ni .dll !


une fois tes données mises à l'abrit, on va essayer de le nettoyager, mais vu que ta vérsion de windows est pas mal endommaée, il y aurait besoin d'un CD de windows pour la réparation !



* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!





► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.


- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

j'ai installé comboFix comme tu me l'a dis; mais je n'ai pas à réactiver l'anti virus, vue que j'en ai pas. Je t'envoie le rapport, et merci beacoup et à bientôt :


ComboFix 12-01-13.03 - Bel 13/01/2012 22:53:52.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.622.173 [GMT 1:00]
Lancé depuis: c:\documents and settings\Bel\Mes documents\Downloads\Programs\ComboFix.exe
AV: Kaspersky Internet Security *Disabled/Outdated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
FW: Kaspersky Internet Security *Disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\autorun.inf
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\chrome.manifest
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\chrome\idmmzcc.jar
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\components\idmmzcc.dll
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\components\iIDMMzCC.xpt
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\install.js
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\install.rdf
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\META-INF\manifest.mf
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\META-INF\zigbert.rsa
c:\documents and settings\Bel\Application Data\IDM\idmmzcc3\META-INF\zigbert.sf
c:\documents and settings\Bel\WINDOWS
c:\windows\s3iscfg.log
c:\windows\system32\PowerToyReadme.htm
D:\autorun.inf
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_AMSINT32
-------\Service_amsint32
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-12-13 au 2012-01-13 ))))))))))))))))))))))))))))))))))))
.
.
2012-01-11 18:36 . 2012-01-11 18:36 103140 ----a-w- C:\vkyw.exe
2012-01-09 12:16 . 2012-01-09 12:16 -------- d-----w- C:\RK_Quarantine
2012-01-04 22:48 . 2012-01-04 22:48 -------- d-----w- C:\cabs
2012-01-02 18:56 . 2012-01-04 17:07 -------- d-----w- C:\ZHP
2011-12-30 16:16 . 2012-01-09 15:16 -------- d-----r- C:\Program Files
2011-12-30 16:14 . 2011-12-30 15:42 -------- d-----w- C:\Documents and Settings
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-13 22:01 . 2012-01-13 22:01 103140 --sh--r- C:\mpxvs.pif
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IDMan"="d:\internet download manager\IDMan.exe" [2010-05-26 3294640]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 647168]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 110592]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2010-04-28 647528]
"VTTimer"="VTTimer.exe" [2005-03-08 126976]
"VTTrayp"="VTtrayp.exe" [2005-03-11 225280]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
BlueSoleil.lnk - d:\bluesoleil\BlueSoleil.exe [2007-6-6 1775376]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\ngvw.exe"=
"c:\\program files\\microsoft\\watermark.exe"=
"d:\\Internet Download Manager\\IEMonitor.exe"=
"d:\\BlueSoleil\\BlueSoleil.exe"=
"d:\\Internet Download Manager\\IDMan.exe"=
"c:\\Documents and Settings\\Bel\\Local Settings\\Application Data\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\Documents and Settings\\Bel\\Local Settings\\Application Data\\Google\\Update\\GoogleUpdate.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"d:\\BlueSoleil\\hid2hci.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\WINDOWS\\system32\\MsiExec.exe"=
"c:\\WINDOWS\\system32\\VTtrayp.exe"=
"c:\\WINDOWS\\system32\\VTTimer.exe"=
"c:\\WINDOWS\\SOUNDMAN.EXE"=
.
R1 BIOS;BIOS;c:\windows\system32\drivers\BIOS.sys [05/01/2012 18:13 13696]
S2 AVGIDSAgent;AVGIDSAgent;"c:\program files\AVG\AVG2012\AVGIDSAgent.exe" --> c:\program files\AVG\AVG2012\AVGIDSAgent.exe [?]
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - AMSINT32
.
Contenu du dossier 'Tâches planifiées'
.
2012-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-2052111302-1801674531-1003Core.job
- c:\documents and settings\Bel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-12-30 17:56]
.
2012-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-2052111302-1801674531-1003UA.job
- c:\documents and settings\Bel\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-12-30 17:56]
.
.
------- Examen supplémentaire -------
.
IE: Télécharger avec IDM - d:\internet download manager\IEExt.htm
IE: Télécharger le contenu de video FLV avec IDM - d:\internet download manager\IEGetVL.htm
IE: Télécharger tous les liens avec IDM - d:\internet download manager\IEGetAll.htm
LSP: c:\windows\system32\idmmbc.dll
TCP: DhcpNameServer = 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-COMODO Internet Security - c:\program files\COMODO\COMODO Internet Security\cfp.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-13 23:00
Windows 5.1.2600 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):ed,c1,c5,3c,96,4f,03,4b,41,27,94,75,87,4b,cb,ba,1f,60,58,21,c6,
b3,39,f5,c1,48,f9,5c,6c,f8,1b,2c,30,4c,d6,51,b9,1f,47,bc,00,00,00,00,00,00,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{c7c9ee1c-562f-4fbf-b69c-3921541d8f1b}]
@Denied: (Full) (Everyone)
"Model"=dword:0000000c
"Therad"=dword:0000000f
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(896)
c:\windows\system32\idmmbc.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Windows Live\Family Safety\fsssvc.exe
c:\windows\SOUNDMAN.EXE
c:\windows\system32\VTTimer.exe
c:\windows\system32\VTtrayp.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
d:\internet download manager\IEMonitor.exe
.
**************************************************************************
.
Heure de fin: 2012-01-13 23:06:05 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-01-13 22:06
.
Avant-CF: 5 984 411 648 octets libres
Après-CF: 7 373 049 856 octets libres
.
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect
.
- - End Of File - - F22B2209DC4EEFF5F22207B2247CD626

saie de voir si ce fichier existe sur ton pc :



si tu le trouves, passe le sur le site de virus total pour voir ce que c'est :

*Rends-toi sur cette page :

https://www.virustotal.com/gui/

*Clique sur "Choose File"

*Vas sur ton disque chercher ce fichier à cet emplacement (il faut le faire un par un) :


c:\program files\microsoft\watermark.exe

puis ceci :

C:\vkyw.exe

un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Messages postés
1
Date d'inscription
lundi 28 septembre 2015
Statut
Membre
Dernière intervention
28 septembre 2015

bjr j'ai le même problème. merci de bien vouloir m'aider
https://www.cjoint.com/c/EICoE1ijiN4