Virus pop up et page de démarrage
Emeline
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je viens faire appel à vous car j'ai actuellement de gros problèmes avec Internet Explorer : des pop-ups ne cessent de s'afficher quoique je fasse. De plus, ma page de démarrage habituelle (club-internet) a été remplacée par un site : findthewebsiteyouneed.com, même si je configure mon pc de façon à tomber sur club-internet au démarrage, dès que j'éteins mon ordinateur findthewebsiteyouneed.com revient.
J'ai bien essayé d'enlever les virus de mon ordinateur mais peine perdue!
Que dois-je faire?
Merci d'avance pour vos réponses,
Emeline
Je viens faire appel à vous car j'ai actuellement de gros problèmes avec Internet Explorer : des pop-ups ne cessent de s'afficher quoique je fasse. De plus, ma page de démarrage habituelle (club-internet) a été remplacée par un site : findthewebsiteyouneed.com, même si je configure mon pc de façon à tomber sur club-internet au démarrage, dès que j'éteins mon ordinateur findthewebsiteyouneed.com revient.
J'ai bien essayé d'enlever les virus de mon ordinateur mais peine perdue!
Que dois-je faire?
Merci d'avance pour vos réponses,
Emeline
A voir également:
- Virus pop up et page de démarrage
- Mcafee virus pop-up - Accueil - Piratage
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Impossible de supprimer une page word - Guide
8 réponses
Bonjour
Télécharge le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
Fais un scan et poste l'analyse.
Télécharge le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
Fais un scan et poste l'analyse.
Bonjour
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
FAIS UN CLIC-DROIT sur le lien suivant
http://metallica.geekstogo.com/alcanshorty.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Alcanshorty.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Alcanshorty.bfu et BFU.exe (très important).
Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
Alcanshorty.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Alcanshorty.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.
Redémarre normalement
Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/combofix.exe
Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse avec un nouveau HijackThis.
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
FAIS UN CLIC-DROIT sur le lien suivant
http://metallica.geekstogo.com/alcanshorty.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Alcanshorty.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Alcanshorty.bfu et BFU.exe (très important).
Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
Alcanshorty.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Alcanshorty.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.
Redémarre normalement
Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/combofix.exe
Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse avec un nouveau HijackThis.
EFAP - 06-11-19 22:19:06,79 Service Pack 2
ComboFix 06.11.9 - Running from: "C:\Documents and Settings\EFAP\Bureau"
((((((((((((((((((((((((((((((((((((((((((( E-Give / Ssk's Log )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\dxclib303562752.dll
C:\Documents and Settings\EFAP\Application Data\Dxcdmns.dll
C:\Documents and Settings\EFAP\Application Data\Dxcknwrd.dll
C:\WINDOWS\system32\bkd.exe
C:\Program Files\DeluxeCommunications\DxcBho.dll
C:\Program Files\DeluxeCommunications\DxcCore.dll
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\bszip.dll
C:\WINDOWS\system32\atmtd.dll
C:\WINDOWS\system32\atmtd.dll._
C:\Documents and Settings\LocalService\Application Data\NetMon
C:\Program Files\Fichiers communs\{3034072A-06FF-1036-0416-040512030021}
C:\Program Files\Fichiers communs\{6034072A-06FF-1036-0416-040512030021}
((((((((((((((((((((((((((((((( Files Created from 2006-10-19 to 2006-11-19 ))))))))))))))))))))))))))))))))))
2006-11-19 10:34 516,173 --a------ C:\WINDOWS\system32\MSVCP60D.DLL
2006-11-19 10:34 385,100 --a------ C:\WINDOWS\system32\MSVCRTD.DLL
2006-11-13 18:48 368,912 --a------ C:\WINDOWS\system32\vbar332.dll
2006-11-12 21:24 1,232 --a------ C:\navipromo.reg
2006-11-09 13:44 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2006-11-09 13:44 274,432 --a------ C:\WINDOWS\system32\imon.dll
2006-11-07 17:46 163,600 --a------ C:\WINDOWS\system32\wmaudsdk.dll
2006-11-06 17:19 61,952 --a------ C:\WINDOWS\system32\fhkc3b35.dll
2006-11-06 17:19 32,768 --a------ C:\WINDOWS\system32\WinDmy.dll
2006-11-06 17:19 1,259 --a------ C:\WINDOWS\system32\fhkc3b35.sys
2006-11-04 14:17 1,245,696 --a------ C:\WINDOWS\system32\msxml4.dll
2006-11-02 11:52 44,032 --------- C:\WINDOWS\system32\wpdshextres.dll
2006-10-30 14:33 178,408 --a------ C:\WINDOWS\system32\muweb.dll
2006-10-30 14:33 128,744 --a------ C:\WINDOWS\system32\mucltui.dll
2006-10-26 18:35 73,216 --a------ C:\WINDOWS\ST6UNST.EXE
2006-10-26 18:35 249,856 --------- C:\WINDOWS\Setup1.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-11-19 22:19 -------- d-------- C:\Program Files\Fichiers communs
2006-11-19 21:59 -------- d-------- C:\Program Files\bfu
2006-11-19 21:56 62862 --a------ C:\Program Files\bfu.zip
2006-11-19 19:09 -------- d-------- C:\Program Files\Hijackthis Version Fran‡aise
2006-11-19 10:34 -------- d-------- C:\Program Files\Free Audio Pack
2006-11-19 10:31 131072 --a--c--- C:\WINDOWS\system32\SpoonUninstall.exe
2006-11-19 10:31 -------- d-------- C:\Program Files\Illustrate
2006-11-18 12:34 -------- d-------- C:\Program Files\MSXML 4.0
2006-11-18 12:33 -------- d-------- C:\Program Files\Internet Explorer
2006-11-17 20:52 -------- d-------- C:\Program Files\BitTorrent
2006-11-17 20:52 -------- d-------- C:\Documents and Settings\EFAP\Application Data\BitTorrent
2006-11-16 17:36 -------- d-------- C:\Program Files\Windows Media Player
2006-11-16 17:36 -------- d-------- C:\Program Files\Windows Media Connect 2
2006-11-09 14:56 -------- d-------- C:\Program Files\ESET
2006-11-07 17:46 -------- d-------- C:\Program Files\Cool MP3 Converter
2006-11-07 16:42 -------- d-------- C:\Program Files\NetMeeting
2006-11-07 16:42 -------- d-------- C:\Program Files\MSN Gaming Zone
2006-11-07 16:41 -------- d-------- C:\Program Files\microsoft frontpage
2006-11-07 16:19 -------- d-------- C:\Program Files\Alwil Software
2006-11-07 16:04 -------- d-------- C:\Program Files\Windows Live Toolbar
2006-11-06 19:50 -------- d-------- C:\Program Files\Fichiers communs\Adobe
2006-10-29 20:18 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-10-29 20:17 -------- d-------- C:\Program Files\MSN Messenger
2006-10-23 18:42 -------- d-------- C:\Documents and Settings\EFAP\Application Data\Adobe
2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\wdfmgr.exe
2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\uwdf.exe
2006-10-18 21:47 99840 --a------ C:\WINDOWS\system32\wmpshell.dll
2006-10-18 21:47 991744 --a------ C:\WINDOWS\system32\drmv2clt.dll
2006-10-18 21:47 937984 --a------ C:\WINDOWS\system32\WMNetMgr.dll
2006-10-18 21:47 8231936 --a------ C:\WINDOWS\system32\wmploc.dll
2006-10-18 21:47 767488 --------- C:\WINDOWS\system32\WMVSENCD.dll
2006-10-18 21:47 757248 --a------ C:\WINDOWS\system32\WMADMOD.dll
2006-10-18 21:47 7168 --a------ C:\WINDOWS\system32\asferror.dll
2006-10-18 21:47 656896 --------- C:\WINDOWS\system32\WMVXENCD.dll
2006-10-18 21:47 63488 --a------ C:\WINDOWS\system32\wpdmtpus.dll
2006-10-18 21:47 629760 --a------ C:\WINDOWS\system32\wpd_ci.dll
2006-10-18 21:47 613376 --------- C:\WINDOWS\system32\wmpmde.dll
2006-10-18 21:47 603648 --a------ C:\WINDOWS\system32\WMSPDMOD.dll
2006-10-18 21:47 542720 --a------ C:\WINDOWS\system32\blackbox.dll
2006-10-18 21:47 535040 --------- C:\WINDOWS\system32\wmdrmsdk.dll
2006-10-18 21:47 429056 --a------ C:\WINDOWS\system32\wmdrmdev.dll
2006-10-18 21:47 414208 --a------ C:\WINDOWS\system32\msscp.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmod.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVE.DLL
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVD.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmod.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wdfapi.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MPG4DMOD.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP4SDMOD.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP43DMOD.dll
2006-10-18 21:47 37376 --a------ C:\WINDOWS\system32\wmdmps.dll
2006-10-18 21:47 35840 --a------ C:\WINDOWS\system32\wpdconns.dll
2006-10-18 21:47 356352 --a------ C:\WINDOWS\system32\wpdsp.dll
2006-10-18 21:47 348672 --a------ C:\WINDOWS\system32\wmdrmnet.dll
2006-10-18 21:47 33792 --a------ C:\WINDOWS\system32\wmdmlog.dll
2006-10-18 21:47 321536 --a------ C:\WINDOWS\system32\mswmdm.dll
2006-10-18 21:47 317440 --------- C:\WINDOWS\system32\MP4SDECD.dll
2006-10-18 21:47 314880 --a------ C:\WINDOWS\system32\wmpdxm.dll
2006-10-18 21:47 295936 --------- C:\WINDOWS\system32\wmpeffects.dll
2006-10-18 21:47 284160 --------- C:\WINDOWS\system32\PortableDeviceApi.dll
2006-10-18 21:47 276992 --a------ C:\WINDOWS\system32\audiodev.dll
2006-10-18 21:47 27136 --a------ C:\WINDOWS\system32\mspmsnsv.dll
2006-10-18 21:47 2603008 --------- C:\WINDOWS\system32\WpdShext.dll
2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MPG4DECD.dll
2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MP43DECD.dll
2006-10-18 21:47 2450944 --a------ C:\WINDOWS\system32\wmvcore.dll
2006-10-18 21:47 242688 --a------ C:\WINDOWS\system32\wmpasf.dll
2006-10-18 21:47 229376 --a------ C:\WINDOWS\system32\cewmdm.dll
2006-10-18 21:47 227328 --a------ C:\WINDOWS\system32\wmerror.dll
2006-10-18 21:47 222208 --a------ C:\WINDOWS\system32\WMASF.dll
2006-10-18 21:47 212992 --------- C:\WINDOWS\system32\MFPLAT.dll
2006-10-18 21:47 211456 --a------ C:\WINDOWS\system32\qasf.dll
2006-10-18 21:47 204288 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
2006-10-18 21:47 199168 --------- C:\WINDOWS\system32\PortableDeviceWMDRM.dll
2006-10-18 21:47 179712 --a------ C:\WINDOWS\system32\msnetobj.dll
2006-10-18 21:47 175616 --a------ C:\WINDOWS\system32\mspmsp.dll
2006-10-18 21:47 166912 --------- C:\WINDOWS\system32\PortableDeviceTypes.dll
2006-10-18 21:47 1661440 --a------ C:\WINDOWS\system32\wmpencen.dll
2006-10-18 21:47 1574912 --------- C:\WINDOWS\system32\WMVENCOD.dll
2006-10-18 21:47 157184 --a------ C:\WINDOWS\system32\wmidx.dll
2006-10-18 21:47 154624 --a------ C:\WINDOWS\system32\wpdmtp.dll
2006-10-18 21:47 1543680 --------- C:\WINDOWS\system32\WMVDECOD.dll
2006-10-18 21:47 1382912 --------- C:\WINDOWS\system32\WMVSDECD.dll
2006-10-18 21:47 133632 --------- C:\WINDOWS\system32\WPDShServiceObj.dll
2006-10-18 21:47 1329152 --a------ C:\WINDOWS\system32\WMSPDMOE.dll
2006-10-18 21:47 132096 --------- C:\WINDOWS\system32\PortableDeviceWiaCompat.dll
2006-10-18 21:47 130048 --------- C:\WINDOWS\system32\wmpps.dll
2006-10-18 21:47 11264 --a------ C:\WINDOWS\system32\LAPRXY.dll
2006-10-18 21:47 1117696 --a------ C:\WINDOWS\system32\WMADMOE.dll
2006-10-18 21:47 101888 --------- C:\WINDOWS\system32\PortableDeviceClassExtension.dll
2006-10-18 20:03 100864 --a------ C:\WINDOWS\system32\logagent.exe
2006-10-18 20:00 38528 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
2006-10-18 20:00 249856 --------- C:\WINDOWS\system32\drmupgds.exe
2006-10-18 20:00 17408 --------- C:\WINDOWS\system32\wpdshextautoplay.exe
2006-10-13 13:36 145920 --a------ C:\WINDOWS\system32\nwprovau.dll
2006-10-10 14:44 -------- d-------- C:\Program Files\Sony
2006-10-10 14:41 -------- d-------- C:\Program Files\Fichiers communs\Sony Shared
2006-10-09 16:48 -------- d-------- C:\Documents and Settings\EFAP\Application Data\Sonic Foundry
2006-10-09 16:46 -------- d-------- C:\Program Files\Sonic Foundry
2006-10-09 16:44 -------- d-------- C:\Program Files\Sonic Foundry Setup
2006-10-08 21:52 -------- d-------- C:\Documents and Settings\EFAP\Application Data\Canon
2006-10-06 08:11 0 --ah----- C:\Documents and Settings\EFAP\Application Data\L84577898.5v1
2006-10-05 23:39 -------- d-------- C:\Documents and Settings\EFAP\Application Data\IDM
2006-10-05 23:32 -------- d-------- C:\Documents and Settings\EFAP\Application Data\3M
2006-10-02 15:28 312128 --------- C:\WINDOWS\system32\msdelta.dll
2006-09-28 20:13 95344 --------- C:\WINDOWS\system32\WUDFCoinstaller.dll
2006-09-28 19:00 82944 --------- C:\WINDOWS\system32\drivers\WudfRd.sys
2006-09-28 18:56 55808 --------- C:\WINDOWS\system32\WudfSvc.dll
2006-09-28 18:56 316416 --------- C:\WINDOWS\system32\WUDFx.dll
2006-09-28 18:56 165376 --------- C:\WINDOWS\system32\WudfPlatform.dll
2006-09-28 18:56 146432 --------- C:\WINDOWS\system32\WudfHost.exe
2006-09-28 18:55 77568 --------- C:\WINDOWS\system32\drivers\WudfPf.sys
2006-09-25 17:58 23856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-09-22 21:22 -------- d-------- C:\Program Files\Java
2006-09-13 06:03 1084416 --a------ C:\WINDOWS\system32\msxml3.dll
2006-08-30 12:58 278528 --a------ C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2006-08-25 16:51 617472 --a------ C:\WINDOWS\system32\comctl32.dll
2006-08-21 13:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-08-21 10:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2006-08-20 19:24 14848 --a--c--- C:\WINDOWS\system32\BASSMOD.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"Sonic RecordNow!"=""
"TVAgent WiFi"="C:\\Club-Internet\\Wizard\\Agent_WiFi.exe"
"SsAAD.exe"="C:\\PROGRA~1\\Sony\\SONICS~1\\SsAAD.exe"
"BitTorrent"="\"C:\\Program Files\\BitTorrent\\bittorrent.exe\" --force_start_minimized"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"STDSB"="C:\\WINDOWS\\System32\\STDSB.exe"
"SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
"SoundMan"="SOUNDMAN.EXE"
"UpdateManager"="\"c:\\Program Files\\Fichiers communs\\Sonic\\Update Manager\\sgtray.exe\" /r"
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"StandardInstall"=""
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"Club-Internet_McciTrayApp"="C:\\Program Files\\Club-Internet\\Agent Wi-Fi V2\\McciTrayApp.exe"
"Picasa Media Detector"="C:\\Program Files\\Picasa2\\PicasaMediaDetector.exe"
"nod32kui"="\"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="C:\\Program Files\\Internet Explorer\\polobi.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,e8,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\1]
"Source"="C:\\Program Files\\MSN Gaming Zone\\mejexara.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,ea,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\2]
"Source"="C:\\Program Files\\Messenger\\polobi.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,ec,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\3]
"Source"="C:\\Program Files\\MSN\\mejexara.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,ee,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\4]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000000
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}"
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Adobe Gamma Loader.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Gamma Loader.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\FICHIE~1\\Adobe\\CALIBR~1\\ADOBEG~1.EXE "
"item"="Adobe Gamma Loader"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^hp psc 2000 Series.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hp psc 2000 Series.lnk"
"backup"="C:\\WINDOWS\\pss\\hp psc 2000 Series.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\HEWLET~1\\DIGITA~1\\bin\\hpobnz08.exe "
"item"="hp psc 2000 Series"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Microsoft Office.lnk"
"backup"="C:\\WINDOWS\\pss\\Microsoft Office.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\MICROS~3\\Office\\OSA9.EXE -b -l"
"item"="Microsoft Office"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Rappels du Calendrier Microsoft Works.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Rappels du Calendrier Microsoft Works.lnk"
"backup"="C:\\WINDOWS\\pss\\Rappels du Calendrier Microsoft Works.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\FICHIE~1\\MICROS~1\\WORKSS~1\\wkcalrem.exe "
"item"="Rappels du Calendrier Microsoft Works"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnappau]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="msnappau"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\MSN Apps\\Updater\\01.02.3000.1001\\fr\\msnappau.exe\""
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="realsched"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
Completion time: 06-11-19 22:22:09.22
C:\ComboFix.txt ... 06-11-19 22:22
Logfile of HijackThis v1.99.1
Scan saved at 22:25:25, on 19/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://findthewebsiteyouneed.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.192 new-search.net
O1 - Hosts: 82.179.166.190 x-google.net
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4631A538-5400-48F2-AA5E-F144E9707414} - C:\Program Files\microsoft frontpage\medonuca.dll (file missing)
O2 - BHO: (no name) - {64352607-0EA2-48D7-84C2-9570634A22FD} - C:\Program Files\NetMeeting\medonuca.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8aab91bd42874617ab8edd533516584c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8aab91bd42874617ab8edd533516584c
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lespetitsecretsdemmie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe (file missing)
O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
ComboFix 06.11.9 - Running from: "C:\Documents and Settings\EFAP\Bureau"
((((((((((((((((((((((((((((((((((((((((((( E-Give / Ssk's Log )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\dxclib303562752.dll
C:\Documents and Settings\EFAP\Application Data\Dxcdmns.dll
C:\Documents and Settings\EFAP\Application Data\Dxcknwrd.dll
C:\WINDOWS\system32\bkd.exe
C:\Program Files\DeluxeCommunications\DxcBho.dll
C:\Program Files\DeluxeCommunications\DxcCore.dll
* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\WINDOWS\system32\bszip.dll
C:\WINDOWS\system32\atmtd.dll
C:\WINDOWS\system32\atmtd.dll._
C:\Documents and Settings\LocalService\Application Data\NetMon
C:\Program Files\Fichiers communs\{3034072A-06FF-1036-0416-040512030021}
C:\Program Files\Fichiers communs\{6034072A-06FF-1036-0416-040512030021}
((((((((((((((((((((((((((((((( Files Created from 2006-10-19 to 2006-11-19 ))))))))))))))))))))))))))))))))))
2006-11-19 10:34 516,173 --a------ C:\WINDOWS\system32\MSVCP60D.DLL
2006-11-19 10:34 385,100 --a------ C:\WINDOWS\system32\MSVCRTD.DLL
2006-11-13 18:48 368,912 --a------ C:\WINDOWS\system32\vbar332.dll
2006-11-12 21:24 1,232 --a------ C:\navipromo.reg
2006-11-09 13:44 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2006-11-09 13:44 274,432 --a------ C:\WINDOWS\system32\imon.dll
2006-11-07 17:46 163,600 --a------ C:\WINDOWS\system32\wmaudsdk.dll
2006-11-06 17:19 61,952 --a------ C:\WINDOWS\system32\fhkc3b35.dll
2006-11-06 17:19 32,768 --a------ C:\WINDOWS\system32\WinDmy.dll
2006-11-06 17:19 1,259 --a------ C:\WINDOWS\system32\fhkc3b35.sys
2006-11-04 14:17 1,245,696 --a------ C:\WINDOWS\system32\msxml4.dll
2006-11-02 11:52 44,032 --------- C:\WINDOWS\system32\wpdshextres.dll
2006-10-30 14:33 178,408 --a------ C:\WINDOWS\system32\muweb.dll
2006-10-30 14:33 128,744 --a------ C:\WINDOWS\system32\mucltui.dll
2006-10-26 18:35 73,216 --a------ C:\WINDOWS\ST6UNST.EXE
2006-10-26 18:35 249,856 --------- C:\WINDOWS\Setup1.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-11-19 22:19 -------- d-------- C:\Program Files\Fichiers communs
2006-11-19 21:59 -------- d-------- C:\Program Files\bfu
2006-11-19 21:56 62862 --a------ C:\Program Files\bfu.zip
2006-11-19 19:09 -------- d-------- C:\Program Files\Hijackthis Version Fran‡aise
2006-11-19 10:34 -------- d-------- C:\Program Files\Free Audio Pack
2006-11-19 10:31 131072 --a--c--- C:\WINDOWS\system32\SpoonUninstall.exe
2006-11-19 10:31 -------- d-------- C:\Program Files\Illustrate
2006-11-18 12:34 -------- d-------- C:\Program Files\MSXML 4.0
2006-11-18 12:33 -------- d-------- C:\Program Files\Internet Explorer
2006-11-17 20:52 -------- d-------- C:\Program Files\BitTorrent
2006-11-17 20:52 -------- d-------- C:\Documents and Settings\EFAP\Application Data\BitTorrent
2006-11-16 17:36 -------- d-------- C:\Program Files\Windows Media Player
2006-11-16 17:36 -------- d-------- C:\Program Files\Windows Media Connect 2
2006-11-09 14:56 -------- d-------- C:\Program Files\ESET
2006-11-07 17:46 -------- d-------- C:\Program Files\Cool MP3 Converter
2006-11-07 16:42 -------- d-------- C:\Program Files\NetMeeting
2006-11-07 16:42 -------- d-------- C:\Program Files\MSN Gaming Zone
2006-11-07 16:41 -------- d-------- C:\Program Files\microsoft frontpage
2006-11-07 16:19 -------- d-------- C:\Program Files\Alwil Software
2006-11-07 16:04 -------- d-------- C:\Program Files\Windows Live Toolbar
2006-11-06 19:50 -------- d-------- C:\Program Files\Fichiers communs\Adobe
2006-10-29 20:18 -------- d-------- C:\Program Files\Fichiers communs\Microsoft Shared
2006-10-29 20:17 -------- d-------- C:\Program Files\MSN Messenger
2006-10-23 18:42 -------- d-------- C:\Documents and Settings\EFAP\Application Data\Adobe
2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\wdfmgr.exe
2006-10-18 21:58 8704 --a------ C:\WINDOWS\system32\uwdf.exe
2006-10-18 21:47 99840 --a------ C:\WINDOWS\system32\wmpshell.dll
2006-10-18 21:47 991744 --a------ C:\WINDOWS\system32\drmv2clt.dll
2006-10-18 21:47 937984 --a------ C:\WINDOWS\system32\WMNetMgr.dll
2006-10-18 21:47 8231936 --a------ C:\WINDOWS\system32\wmploc.dll
2006-10-18 21:47 767488 --------- C:\WINDOWS\system32\WMVSENCD.dll
2006-10-18 21:47 757248 --a------ C:\WINDOWS\system32\WMADMOD.dll
2006-10-18 21:47 7168 --a------ C:\WINDOWS\system32\asferror.dll
2006-10-18 21:47 656896 --------- C:\WINDOWS\system32\WMVXENCD.dll
2006-10-18 21:47 63488 --a------ C:\WINDOWS\system32\wpdmtpus.dll
2006-10-18 21:47 629760 --a------ C:\WINDOWS\system32\wpd_ci.dll
2006-10-18 21:47 613376 --------- C:\WINDOWS\system32\wmpmde.dll
2006-10-18 21:47 603648 --a------ C:\WINDOWS\system32\WMSPDMOD.dll
2006-10-18 21:47 542720 --a------ C:\WINDOWS\system32\blackbox.dll
2006-10-18 21:47 535040 --------- C:\WINDOWS\system32\wmdrmsdk.dll
2006-10-18 21:47 429056 --a------ C:\WINDOWS\system32\wmdrmdev.dll
2006-10-18 21:47 414208 --a------ C:\WINDOWS\system32\msscp.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmvdmod.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVE.DLL
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\WMVADVD.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wmsdmod.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\wdfapi.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MPG4DMOD.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP4SDMOD.dll
2006-10-18 21:47 4096 --a------ C:\WINDOWS\system32\MP43DMOD.dll
2006-10-18 21:47 37376 --a------ C:\WINDOWS\system32\wmdmps.dll
2006-10-18 21:47 35840 --a------ C:\WINDOWS\system32\wpdconns.dll
2006-10-18 21:47 356352 --a------ C:\WINDOWS\system32\wpdsp.dll
2006-10-18 21:47 348672 --a------ C:\WINDOWS\system32\wmdrmnet.dll
2006-10-18 21:47 33792 --a------ C:\WINDOWS\system32\wmdmlog.dll
2006-10-18 21:47 321536 --a------ C:\WINDOWS\system32\mswmdm.dll
2006-10-18 21:47 317440 --------- C:\WINDOWS\system32\MP4SDECD.dll
2006-10-18 21:47 314880 --a------ C:\WINDOWS\system32\wmpdxm.dll
2006-10-18 21:47 295936 --------- C:\WINDOWS\system32\wmpeffects.dll
2006-10-18 21:47 284160 --------- C:\WINDOWS\system32\PortableDeviceApi.dll
2006-10-18 21:47 276992 --a------ C:\WINDOWS\system32\audiodev.dll
2006-10-18 21:47 27136 --a------ C:\WINDOWS\system32\mspmsnsv.dll
2006-10-18 21:47 2603008 --------- C:\WINDOWS\system32\WpdShext.dll
2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MPG4DECD.dll
2006-10-18 21:47 259072 --------- C:\WINDOWS\system32\MP43DECD.dll
2006-10-18 21:47 2450944 --a------ C:\WINDOWS\system32\wmvcore.dll
2006-10-18 21:47 242688 --a------ C:\WINDOWS\system32\wmpasf.dll
2006-10-18 21:47 229376 --a------ C:\WINDOWS\system32\cewmdm.dll
2006-10-18 21:47 227328 --a------ C:\WINDOWS\system32\wmerror.dll
2006-10-18 21:47 222208 --a------ C:\WINDOWS\system32\WMASF.dll
2006-10-18 21:47 212992 --------- C:\WINDOWS\system32\MFPLAT.dll
2006-10-18 21:47 211456 --a------ C:\WINDOWS\system32\qasf.dll
2006-10-18 21:47 204288 --a------ C:\WINDOWS\system32\wmpsrcwp.dll
2006-10-18 21:47 199168 --------- C:\WINDOWS\system32\PortableDeviceWMDRM.dll
2006-10-18 21:47 179712 --a------ C:\WINDOWS\system32\msnetobj.dll
2006-10-18 21:47 175616 --a------ C:\WINDOWS\system32\mspmsp.dll
2006-10-18 21:47 166912 --------- C:\WINDOWS\system32\PortableDeviceTypes.dll
2006-10-18 21:47 1661440 --a------ C:\WINDOWS\system32\wmpencen.dll
2006-10-18 21:47 1574912 --------- C:\WINDOWS\system32\WMVENCOD.dll
2006-10-18 21:47 157184 --a------ C:\WINDOWS\system32\wmidx.dll
2006-10-18 21:47 154624 --a------ C:\WINDOWS\system32\wpdmtp.dll
2006-10-18 21:47 1543680 --------- C:\WINDOWS\system32\WMVDECOD.dll
2006-10-18 21:47 1382912 --------- C:\WINDOWS\system32\WMVSDECD.dll
2006-10-18 21:47 133632 --------- C:\WINDOWS\system32\WPDShServiceObj.dll
2006-10-18 21:47 1329152 --a------ C:\WINDOWS\system32\WMSPDMOE.dll
2006-10-18 21:47 132096 --------- C:\WINDOWS\system32\PortableDeviceWiaCompat.dll
2006-10-18 21:47 130048 --------- C:\WINDOWS\system32\wmpps.dll
2006-10-18 21:47 11264 --a------ C:\WINDOWS\system32\LAPRXY.dll
2006-10-18 21:47 1117696 --a------ C:\WINDOWS\system32\WMADMOE.dll
2006-10-18 21:47 101888 --------- C:\WINDOWS\system32\PortableDeviceClassExtension.dll
2006-10-18 20:03 100864 --a------ C:\WINDOWS\system32\logagent.exe
2006-10-18 20:00 38528 --a------ C:\WINDOWS\system32\drivers\wpdusb.sys
2006-10-18 20:00 249856 --------- C:\WINDOWS\system32\drmupgds.exe
2006-10-18 20:00 17408 --------- C:\WINDOWS\system32\wpdshextautoplay.exe
2006-10-13 13:36 145920 --a------ C:\WINDOWS\system32\nwprovau.dll
2006-10-10 14:44 -------- d-------- C:\Program Files\Sony
2006-10-10 14:41 -------- d-------- C:\Program Files\Fichiers communs\Sony Shared
2006-10-09 16:48 -------- d-------- C:\Documents and Settings\EFAP\Application Data\Sonic Foundry
2006-10-09 16:46 -------- d-------- C:\Program Files\Sonic Foundry
2006-10-09 16:44 -------- d-------- C:\Program Files\Sonic Foundry Setup
2006-10-08 21:52 -------- d-------- C:\Documents and Settings\EFAP\Application Data\Canon
2006-10-06 08:11 0 --ah----- C:\Documents and Settings\EFAP\Application Data\L84577898.5v1
2006-10-05 23:39 -------- d-------- C:\Documents and Settings\EFAP\Application Data\IDM
2006-10-05 23:32 -------- d-------- C:\Documents and Settings\EFAP\Application Data\3M
2006-10-02 15:28 312128 --------- C:\WINDOWS\system32\msdelta.dll
2006-09-28 20:13 95344 --------- C:\WINDOWS\system32\WUDFCoinstaller.dll
2006-09-28 19:00 82944 --------- C:\WINDOWS\system32\drivers\WudfRd.sys
2006-09-28 18:56 55808 --------- C:\WINDOWS\system32\WudfSvc.dll
2006-09-28 18:56 316416 --------- C:\WINDOWS\system32\WUDFx.dll
2006-09-28 18:56 165376 --------- C:\WINDOWS\system32\WudfPlatform.dll
2006-09-28 18:56 146432 --------- C:\WINDOWS\system32\WudfHost.exe
2006-09-28 18:55 77568 --------- C:\WINDOWS\system32\drivers\WudfPf.sys
2006-09-25 17:58 23856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-09-22 21:22 -------- d-------- C:\Program Files\Java
2006-09-13 06:03 1084416 --a------ C:\WINDOWS\system32\msxml3.dll
2006-08-30 12:58 278528 --a------ C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2006-08-25 16:51 617472 --a------ C:\WINDOWS\system32\comctl32.dll
2006-08-21 13:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-08-21 10:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2006-08-20 19:24 14848 --a--c--- C:\WINDOWS\system32\BASSMOD.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"Sonic RecordNow!"=""
"TVAgent WiFi"="C:\\Club-Internet\\Wizard\\Agent_WiFi.exe"
"SsAAD.exe"="C:\\PROGRA~1\\Sony\\SONICS~1\\SsAAD.exe"
"BitTorrent"="\"C:\\Program Files\\BitTorrent\\bittorrent.exe\" --force_start_minimized"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"STDSB"="C:\\WINDOWS\\System32\\STDSB.exe"
"SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"
"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"
"SoundMan"="SOUNDMAN.EXE"
"UpdateManager"="\"c:\\Program Files\\Fichiers communs\\Sonic\\Update Manager\\sgtray.exe\" /r"
"TkBellExe"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"StandardInstall"=""
"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"HPDJ Taskbar Utility"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe"
"Club-Internet_McciTrayApp"="C:\\Program Files\\Club-Internet\\Agent Wi-Fi V2\\McciTrayApp.exe"
"Picasa Media Detector"="C:\\Program Files\\Picasa2\\PicasaMediaDetector.exe"
"nod32kui"="\"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="C:\\Program Files\\Internet Explorer\\polobi.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,e8,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\1]
"Source"="C:\\Program Files\\MSN Gaming Zone\\mejexara.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,ea,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\2]
"Source"="C:\\Program Files\\Messenger\\polobi.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,ec,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\3]
"Source"="C:\\Program Files\\MSN\\mejexara.html"
"SubscribedURL"=""
"FriendlyName"=""
"Flags"=dword:00002000
"Position"=hex:2c,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,00,00,ee,\
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,14,00,00,00,14,00,00,00
"CurrentState"=hex:01,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,64,00,00,00,64,00,00,00,58,02,00,00,c8,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\4]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000000
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"UPnPMonitor"="{e57ce738-33e8-4c51-8354-bb4de9d215d1}"
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Adobe Gamma Loader.lnk"
"backup"="C:\\WINDOWS\\pss\\Adobe Gamma Loader.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\FICHIE~1\\Adobe\\CALIBR~1\\ADOBEG~1.EXE "
"item"="Adobe Gamma Loader"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^hp psc 2000 Series.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\hp psc 2000 Series.lnk"
"backup"="C:\\WINDOWS\\pss\\hp psc 2000 Series.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\HEWLET~1\\DIGITA~1\\bin\\hpobnz08.exe "
"item"="hp psc 2000 Series"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Microsoft Office.lnk"
"backup"="C:\\WINDOWS\\pss\\Microsoft Office.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\MICROS~3\\Office\\OSA9.EXE -b -l"
"item"="Microsoft Office"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Rappels du Calendrier Microsoft Works.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Rappels du Calendrier Microsoft Works.lnk"
"backup"="C:\\WINDOWS\\pss\\Rappels du Calendrier Microsoft Works.lnkCommon Startup"
"location"="Common Startup"
"command"="C:\\PROGRA~1\\FICHIE~1\\MICROS~1\\WORKSS~1\\wkcalrem.exe "
"item"="Rappels du Calendrier Microsoft Works"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnappau]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="msnappau"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\MSN Apps\\Updater\\01.02.3000.1001\\fr\\msnappau.exe\""
"inimapping"="0"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="realsched"
"hkey"="HKLM"
"command"="\"C:\\Program Files\\Fichiers communs\\Real\\Update_OB\\realsched.exe\" -osboot"
"inimapping"="0"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
Completion time: 06-11-19 22:22:09.22
C:\ComboFix.txt ... 06-11-19 22:22
Logfile of HijackThis v1.99.1
Scan saved at 22:25:25, on 19/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://findthewebsiteyouneed.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.192 new-search.net
O1 - Hosts: 82.179.166.190 x-google.net
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4631A538-5400-48F2-AA5E-F144E9707414} - C:\Program Files\microsoft frontpage\medonuca.dll (file missing)
O2 - BHO: (no name) - {64352607-0EA2-48D7-84C2-9570634A22FD} - C:\Program Files\NetMeeting\medonuca.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8aab91bd42874617ab8edd533516584c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8aab91bd42874617ab8edd533516584c
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lespetitsecretsdemmie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe (file missing)
O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
Re
C'est déja mieux. On continue.
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer
1 Télécharge
CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
AVG Anti-Spyware
https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
3 Relance un scan HijackThis et coche les lignes ci-dessous :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://findthewebsiteyouneed.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.192 new-search.net
O1 - Hosts: 82.179.166.190 x-google.net
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4631A538-5400-48F2-AA5E-F144E9707414} - C:\Program Files\microsoft frontpage\medonuca.dll (file missing)
O2 - BHO: (no name) - {64352607-0EA2-48D7-84C2-9570634A22FD} - C:\Program Files\NetMeeting\medonuca.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - (no file)
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
4 Lance le nettoyage avec CCleaner
5 Lance Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
6 Ouvre le dossier Clean qui se trouve sur ton bureau, et double-clic sur clean.cmd.
Une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
7 Redémarre normalement
Poste un nouveau log HijackThis avec le rapport d'AVG Anti-Spyware et le rapport qui se trouve ici C:\rapport_clean.txt
C'est déja mieux. On continue.
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer
1 Télécharge
CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
AVG Anti-Spyware
https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
2 Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne le mode sans échec approprié et appuye sur Entrée.
3 Relance un scan HijackThis et coche les lignes ci-dessous :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://findthewebsiteyouneed.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.192 new-search.net
O1 - Hosts: 82.179.166.190 x-google.net
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4631A538-5400-48F2-AA5E-F144E9707414} - C:\Program Files\microsoft frontpage\medonuca.dll (file missing)
O2 - BHO: (no name) - {64352607-0EA2-48D7-84C2-9570634A22FD} - C:\Program Files\NetMeeting\medonuca.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - (no file)
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
4 Lance le nettoyage avec CCleaner
5 Lance Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
6 Ouvre le dossier Clean qui se trouve sur ton bureau, et double-clic sur clean.cmd.
Une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
7 Redémarre normalement
Poste un nouveau log HijackThis avec le rapport d'AVG Anti-Spyware et le rapport qui se trouve ici C:\rapport_clean.txt
Logfile of HijackThis v1.99.1
Scan saved at 16:06:37, on 20/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8aab91bd42874617ab8edd533516584c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8aab91bd42874617ab8edd533516584c
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lespetitsecretsdemmie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe (file missing)
O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 15:51:27 20/11/2006
+ Résultat de l'analyse:
HKLM\SOFTWARE\TMKSoft -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\WinATS.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\WinDmy.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312343.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315539.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319028.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319031.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319035.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\fhkc3b35.dll -> Downloader.Agent.awb : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\actskn45.ocx -> Downloader.IstBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Lio\Cookies\lio@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\EFAP\Complete\111 Cool Hand Writing Fonts.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\18 Great Illusions.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\250 Photoshop Plugins.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\30 Sec Secret To Blasting Your Energy Levels In The Morning.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\6 Christmas Albums [MP3-VBR].zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\65 Fonts Collection.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\APT PS2 - Canis Canem Edit Pal Multi5 -.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\AVG 7 5 Professional Build 425 + Keygen podzone.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\About CNET Networks.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Adobe Acrobat 8 Professionnal - CRACK ONLY.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Adobe Acrobat Professional 8 0 0-french- Full + crack.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Advanced search.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ahead Nero v7 0 8 2 MultiLanguage Ultra Edition[www btmon com].zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Alias Learning Fluids.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Alien Express 2005 SciFi Original Xvid-SER.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\All RSS feeds.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\All Software.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\American Dad S03E04 PDTV XviD-XOR [eztv].zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Asia ‘pirates’ out of necessity, not choice.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Atwill - Caesar's Messiah - The Roman Conspiracy to Invent Jesus (2005).zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B&W Pro 2 2.12.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Alarm 1.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Coder Pro 4.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Free Small Business 4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Jigsaw 7.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B.I.R.D. 1.21.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B12 Anti Spyware 1.2.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B2 CDLGen 3.1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B2 Spice AD Lite 4.2.14.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B2 Spice A_D 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B3 HTML Studio 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B4 1.1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BAARK 3.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BAT-Spooler Standard Edition 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BGallery 2.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaKoMa TeX 7.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babala 0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babarosa Gif Animator 3.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babble MP3 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babble Rock 10.1.0.11.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babbling Brook 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeFest 2002 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeSave Screensaver Bikini Edition 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeSavers Screensaver - Sexy Cindy Crawford 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeX 1.12.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabelBloX 1.9.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabelCon Content Management (USB-Version) 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabelPix 1.0.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babelizer 1.5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babesavers Screensaver - Mariah Carey 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babies of the Wilderness 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babimals 2.06.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baboon's Sudoku 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babushka 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Album - Basic Edition 2.14 build 6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Article Collections 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Boom 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Boom II 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Days and Toddler Tales 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Diary 2.32.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby In A Box Screen Saver 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Name Browser 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names 1.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names 1.1.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names 2006 1.1.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names Dictionary 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Safe 1.05.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Screen Saver 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Web Server 2.7.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyCalendar 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyCell 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyDays 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyKeys for Windows 1.5.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyMelodyPilot (Macintosh) 1.1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyMelodyPilot 1.3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyName 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyPlan 2.1 eng..zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyShield 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabySolitaire 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabySplat 0.9.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyWatch 211.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babya Logic 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babyblues Wonderful Waterfalls 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babylon 6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babylon File Manager 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baca 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baccarat Basic Strategy Analysis 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bach Flower Emotional Wellness Quiz 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back Alley Brawl 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back Online 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back to Baghdad demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back to Earth 2 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back-IT-Up 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back2Life 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back2Life for TC 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back4Win 5.0.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back4WinXP 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackForth Backup 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackLinks Master 1.2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackMaster 4.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackPack 2006 LE 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackPack Professional 3.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackPack Professional 4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackStreet Browser 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackTracker 2.1.0.72.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackUp Maker Standard Edition 5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackUp Solutions Online Backup 7.5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackUpTime 1.4 build 3569.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backdrop GC 2.05.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backer 6.6a.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon 1.51.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon Blitz 2.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon Classic 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon Deluxe 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Background Boss 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Background Buddy 1.07.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Background Remover 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackgroundCMD 1.0.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backlink Blaster 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backlink Reporter 1.0.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backspin Billiards 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backstage 1.0 (b1).zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup App 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Chunker 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Deluxe 2005 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup E-mail 1.7 revision 0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Genie 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup In Time 1.2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Machine XP 1.1.27.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Made Easy 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Made Simple 5.1.196.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Magic 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Manager 1.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Manager 2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup MyPC (Europe) 5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Platinum 2.0 build 01.18.2006.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Plus 7.7.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Plus DVD Edition 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Premium 2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Pro 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Rescue 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Scheduler 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup To EMail 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup To Neighbor 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup To The Web 5.1.0.7d.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Utility System 1.0.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Watcher for MySQL 1.9.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Wolf 3.13.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Xpresso 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup dD 2.1 build 90.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup for One 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup for Workgroups 2.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup in Motion Online Backup Manager 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup to DVDCD 5.1.197.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup-2006 Studio 5.1.4.216.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup-Burner CD-Recording Component 5.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup2000 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup2005 Synchronizer 3.2.4.30.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup2Net 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup4all 3.5 build 231.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupAssist 2.3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddy Personal 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddy Professional 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddyVFS Personal 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddyVFS Professional 3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupIQ 7.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupMail 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupMe 1.28.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupOnDemand 2.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupSQL Studio 1.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupSW 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupXfer for Palm 1.2d1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupXpress Pro 2.74.41 build 191.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backupawy Website Backup 1.05.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backzilla.Net 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Apples 1.3.11.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Breath, Morning Breath 12 - Step Plan 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Celebrity 1.1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Check Tracker 2.0.03.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Cookie (OS X) 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Cookie 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Folkers 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Games Autorun 0.52.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Intentionz 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Mojo demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad News Bears Trailer .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Toys 3D 1.95.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BadBlue Personal Edition 2.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BadCopy Pro 3.8 build 1108.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BadgeBuilder Express 4.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Badger Trust Screen Saver 1a 1a.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Badger Trust Screen Saver 1b 1b.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Badongo Uploader 1.4.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baggle 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bahi Khaata 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BakBot 3.00.24.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BakadoPlayer 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baladana 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balarama Fonts 1.08.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balder Multiboot 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baldies demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baldur's Gate II Throne of Bhaal v26498 Patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Attack 1.15.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Bounce 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Bounce Deluxe 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Deluxe 7.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball'n 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball-Bar 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BallClicks 1.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BallSwapper 1.05.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballet .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballet Browser 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistic 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistics 1.0.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistics 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistics demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistik 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballmaster 2 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Blast 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Dart 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Express 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Headed Boy 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Kaboom & Balloon Kaboom Challenge 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon OCX 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Shot 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Tooltips .NET 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Wolffy 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BalloonRain 1.0d.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballooneys Lite Screensaver 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloons Animated Jigsaw Puzzle 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloons Galore Screensaver 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls Millennium 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls Up Episode 1 1.11a.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls of Steel Patch 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balltris 1.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bamboozle 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bambusa (Classic) 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bambusa 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banana Run 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BananaPC 4.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bananas In Space 1.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band Minus One 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band Name Generator 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band Promotion Tracker 0.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band-in-a-Box 9.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BandX 1.50.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BanderSnatch 1.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandit's Big Adventure 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising 1.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising 1.1.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising, All Territories, 1.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Controller 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Meter 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Monitor Lite Edition 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Monitor Pro 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Monitor for IIS 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Tester 0.5.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Vista 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bang Gunship Elite demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BangaBangarasoft Family 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bangarsoft SlideShow 4.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bangla Translation of Quran 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bank Account Tracking 5.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bank Easy 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bank Statement 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BankBook 4.3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BankTree Personal 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bankarama 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bankspinner 2.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Factory 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Fighter 3.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Maker Pro 6.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Maker Pro for Flash 1.02.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Show 2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BannerZapper 4.02.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bannershop GIF Animator 5.0.8.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banzai Bug demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 128 Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 25 Interleaved Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 39 Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 93 Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code ActiveX from TAL 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code DLLs from TAL 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Codes Plus 2,7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarChartApplet 2.0.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCode Label Printer 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCode Maker 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCode-ActiveX 3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Barcode ActiveX Control 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Code 128 Barcode Fonts 1.17.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Code 39 Barcode Fonts 1.19.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Interleaved 2 of 5 Barcode Fonts 1.13.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz UPC EAN Barcode Fonts 1.18.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarGenie 9.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarLaunch 8.10.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarSim 1.5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barbie Dress Up Game 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barbu 1.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarbusLab MobiDB 2.0.3 build 107.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barca 2.1 build 3650.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode .Net 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode ActiveX Control & DLL 4.8.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Controls 3.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Creator 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode DLL for Pocket PC 5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Generator 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Generator 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Maker 4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Maker Deluxe 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Workshop Enterprise 6.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Macros for OpenOffice and StarOffice 2006.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Maker 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Plugin For FileMaker 2.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Pro 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Producer 2.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Wizard 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode X (Classic) 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode X 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode XL 1.52.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode-Writer.NET 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode.dll 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarcodeNet 6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarcodeX 5.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcoder128 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcodit 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcodlabgen 1.28.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarelyFitz JavaScript Slideshow 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BargainChecker Toolbar 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barman's life 2.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barnarda Clock Screensaver 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barnyard Invasion 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barr AFP Viewer 4.2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarracudaDrive 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barrel Breaker .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barry's Sleep Timer 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bartender 1.31.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bartender's Companion 2004.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basal Metabolic Rate Calculator 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bascom-AVR 2.16l.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bascom51 BASIC Compiler for the 8051 2.16l.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Base64 De-Encoder 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Base64 EncoderDecoder 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaseBallX 1.4.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaseBallX 1.4.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaseNow 1.1.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Addict 1.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Assistant 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Calculator 2.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Edition 2000 demo b.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Legends Screensaver .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Memories 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2002 patch 4.42.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2003 5.4.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2003 Play-by-Play Art patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2003 demo 5.3.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2004 demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2005 7.06.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2005 7.07.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2006 demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2007 9.1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Scoreboard 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball StatWiz 6.053.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Statistics 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseballz Screensaver 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BasiCommunication 3.0.46.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Algebra Shape-Up Set 1 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Crystal Package - Icon Collections 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Date Picker 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Electrical Troubleshooting 2.50.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Facts Bingo 1.0.41.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Facts Worksheet Factory 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic HTML Editor 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Icon Set 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Inventory Control 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Invoicing 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (m
Scan saved at 16:06:37, on 20/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8aab91bd42874617ab8edd533516584c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8aab91bd42874617ab8edd533516584c
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lespetitsecretsdemmie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe (file missing)
O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 15:51:27 20/11/2006
+ Résultat de l'analyse:
HKLM\SOFTWARE\TMKSoft -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\WinATS.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\WinDmy.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312343.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315539.exe -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319028.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319031.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319035.dll -> Adware.SurfSide : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\fhkc3b35.dll -> Downloader.Agent.awb : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\actskn45.ocx -> Downloader.IstBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Lio\Cookies\lio@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lio\Cookies\lio@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\EFAP\Complete\111 Cool Hand Writing Fonts.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\18 Great Illusions.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\250 Photoshop Plugins.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\30 Sec Secret To Blasting Your Energy Levels In The Morning.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\6 Christmas Albums [MP3-VBR].zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\65 Fonts Collection.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\APT PS2 - Canis Canem Edit Pal Multi5 -.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\AVG 7 5 Professional Build 425 + Keygen podzone.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\About CNET Networks.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Adobe Acrobat 8 Professionnal - CRACK ONLY.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Adobe Acrobat Professional 8 0 0-french- Full + crack.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Advanced search.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ahead Nero v7 0 8 2 MultiLanguage Ultra Edition[www btmon com].zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Alias Learning Fluids.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Alien Express 2005 SciFi Original Xvid-SER.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\All RSS feeds.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\All Software.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\American Dad S03E04 PDTV XviD-XOR [eztv].zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Asia ‘pirates’ out of necessity, not choice.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Atwill - Caesar's Messiah - The Roman Conspiracy to Invent Jesus (2005).zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B&W Pro 2 2.12.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Alarm 1.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Coder Pro 4.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Free Small Business 4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B-Jigsaw 7.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B.I.R.D. 1.21.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B12 Anti Spyware 1.2.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B2 CDLGen 3.1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B2 Spice AD Lite 4.2.14.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B2 Spice A_D 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B3 HTML Studio 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\B4 1.1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BAARK 3.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BAT-Spooler Standard Edition 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BGallery 2.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaKoMa TeX 7.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babala 0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babarosa Gif Animator 3.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babble MP3 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babble Rock 10.1.0.11.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babbling Brook 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeFest 2002 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeSave Screensaver Bikini Edition 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeSavers Screensaver - Sexy Cindy Crawford 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabeX 1.12.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabelBloX 1.9.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabelCon Content Management (USB-Version) 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabelPix 1.0.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babelizer 1.5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babesavers Screensaver - Mariah Carey 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babies of the Wilderness 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babimals 2.06.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baboon's Sudoku 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babushka 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Album - Basic Edition 2.14 build 6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Article Collections 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Boom 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Boom II 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Days and Toddler Tales 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Diary 2.32.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby In A Box Screen Saver 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Name Browser 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names 1.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names 1.1.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names 2006 1.1.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Names Dictionary 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Safe 1.05.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Screen Saver 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baby Web Server 2.7.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyCalendar 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyCell 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyDays 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyKeys for Windows 1.5.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyMelodyPilot (Macintosh) 1.1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyMelodyPilot 1.3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyName 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyPlan 2.1 eng..zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyShield 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabySolitaire 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabySplat 0.9.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BabyWatch 211.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babya Logic 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babyblues Wonderful Waterfalls 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babylon 6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Babylon File Manager 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baca 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baccarat Basic Strategy Analysis 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bach Flower Emotional Wellness Quiz 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back Alley Brawl 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back Online 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back to Baghdad demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back to Earth 2 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back-IT-Up 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back2Life 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back2Life for TC 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back4Win 5.0.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Back4WinXP 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackForth Backup 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackLinks Master 1.2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackMaster 4.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackPack 2006 LE 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackPack Professional 3.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackPack Professional 4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackStreet Browser 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackTracker 2.1.0.72.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackUp Maker Standard Edition 5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackUp Solutions Online Backup 7.5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackUpTime 1.4 build 3569.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backdrop GC 2.05.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backer 6.6a.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon 1.51.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon Blitz 2.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon Classic 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backgammon Deluxe 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Background Boss 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Background Buddy 1.07.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Background Remover 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackgroundCMD 1.0.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backlink Blaster 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backlink Reporter 1.0.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backspin Billiards 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backstage 1.0 (b1).zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup 2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup App 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Chunker 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Deluxe 2005 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup E-mail 1.7 revision 0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Genie 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup In Time 1.2.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Machine XP 1.1.27.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Made Easy 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Made Simple 5.1.196.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Magic 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Manager 1.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Manager 2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup MyPC (Europe) 5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Platinum 2.0 build 01.18.2006.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Plus 7.7.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Plus DVD Edition 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Premium 2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Pro 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Rescue 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Scheduler 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup To EMail 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup To Neighbor 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup To The Web 5.1.0.7d.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Utility System 1.0.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Watcher for MySQL 1.9.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Wolf 3.13.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup Xpresso 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup dD 2.1 build 90.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup for One 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup for Workgroups 2.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup in Motion Online Backup Manager 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup to DVDCD 5.1.197.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup-2006 Studio 5.1.4.216.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup-Burner CD-Recording Component 5.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup2000 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup2005 Synchronizer 3.2.4.30.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup2Net 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backup4all 3.5 build 231.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupAssist 2.3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddy Personal 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddy Professional 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddyVFS Personal 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupBuddyVFS Professional 3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupIQ 7.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupMail 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupMe 1.28.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupOnDemand 2.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupSQL Studio 1.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupSW 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupXfer for Palm 1.2d1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BackupXpress Pro 2.74.41 build 191.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backupawy Website Backup 1.05.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Backzilla.Net 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Apples 1.3.11.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Breath, Morning Breath 12 - Step Plan 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Celebrity 1.1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Check Tracker 2.0.03.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Cookie (OS X) 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Cookie 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Folkers 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Games Autorun 0.52.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Intentionz 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Mojo demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad News Bears Trailer .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bad Toys 3D 1.95.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BadBlue Personal Edition 2.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BadCopy Pro 3.8 build 1108.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BadgeBuilder Express 4.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Badger Trust Screen Saver 1a 1a.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Badger Trust Screen Saver 1b 1b.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Badongo Uploader 1.4.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baggle 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bahi Khaata 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BakBot 3.00.24.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BakadoPlayer 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baladana 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balarama Fonts 1.08.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balder Multiboot 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baldies demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baldur's Gate II Throne of Bhaal v26498 Patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Attack 1.15.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Bounce 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Bounce Deluxe 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball Deluxe 7.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball'n 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ball-Bar 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BallClicks 1.0.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BallSwapper 1.05.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballet .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballet Browser 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistic 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistics 1.0.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistics 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistics demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballistik 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballmaster 2 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Blast 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Dart 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Express 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Headed Boy 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Kaboom & Balloon Kaboom Challenge 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon OCX 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Shot 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Tooltips .NET 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloon Wolffy 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BalloonRain 1.0d.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Ballooneys Lite Screensaver 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloons Animated Jigsaw Puzzle 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balloons Galore Screensaver 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls Millennium 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls Up Episode 1 1.11a.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balls of Steel Patch 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Balltris 1.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bamboozle 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bambusa (Classic) 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bambusa 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banana Run 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BananaPC 4.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bananas In Space 1.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band Minus One 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band Name Generator 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band Promotion Tracker 0.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Band-in-a-Box 9.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BandX 1.50.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BanderSnatch 1.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandit's Big Adventure 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising 1.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising 1.1.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandits Phoenix Rising, All Territories, 1.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Controller 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Meter 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Monitor Lite Edition 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Monitor Pro 1.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Monitor for IIS 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Tester 0.5.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bandwidth Vista 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bang Gunship Elite demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BangaBangarasoft Family 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bangarsoft SlideShow 4.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bangla Translation of Quran 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bank Account Tracking 5.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bank Easy 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bank Statement 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BankBook 4.3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BankTree Personal 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bankarama 2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bankspinner 2.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Factory 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Fighter 3.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Maker Pro 6.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Maker Pro for Flash 1.02.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banner Show 2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BannerZapper 4.02.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bannershop GIF Animator 5.0.8.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Banzai Bug demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 128 Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 25 Interleaved Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 39 Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code 93 Utility 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code ActiveX from TAL 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Code DLLs from TAL 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bar Codes Plus 2,7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarChartApplet 2.0.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCode Label Printer 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCode Maker 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCode-ActiveX 3.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Barcode ActiveX Control 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Code 128 Barcode Fonts 1.17.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Code 39 Barcode Fonts 1.19.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz Interleaved 2 of 5 Barcode Fonts 1.13.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarCodeWiz UPC EAN Barcode Fonts 1.18.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarGenie 9.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarLaunch 8.10.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarSim 1.5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barbie Dress Up Game 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barbu 1.0.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarbusLab MobiDB 2.0.3 build 107.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barca 2.1 build 3650.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode .Net 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode ActiveX Control & DLL 4.8.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Controls 3.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Creator 3.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode DLL for Pocket PC 5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Generator 2.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Generator 1.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Maker 4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Maker Deluxe 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Label Workshop Enterprise 6.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Macros for OpenOffice and StarOffice 2006.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Maker 5.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Plugin For FileMaker 2.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Pro 2.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Producer 2.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode Wizard 4.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode X (Classic) 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode X 2.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode XL 1.52.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode-Writer.NET 1.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcode.dll 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarcodeNet 6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarcodeX 5.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcoder128 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcodit 3.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barcodlabgen 1.28.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarelyFitz JavaScript Slideshow 1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BargainChecker Toolbar 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barman's life 2.01.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barnarda Clock Screensaver 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barnyard Invasion 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barr AFP Viewer 4.2.5.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BarracudaDrive 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barrel Breaker .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Barry's Sleep Timer 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bartender 1.31.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bartender's Companion 2004.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basal Metabolic Rate Calculator 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bascom-AVR 2.16l.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Bascom51 BASIC Compiler for the 8051 2.16l.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Base64 De-Encoder 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Base64 EncoderDecoder 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaseBallX 1.4.3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaseBallX 1.4.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BaseNow 1.1.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Addict 1.0.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Assistant 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Calculator 2.2.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Edition 2000 demo b.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Legends Screensaver .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Memories 3.4.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2002 patch 4.42.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2003 5.4.1 patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2003 Play-by-Play Art patch .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2003 demo 5.3.7.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2004 demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2005 7.06.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2005 7.07.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2006 demo .zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Mogul 2007 9.1.6.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Scoreboard 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball StatWiz 6.053.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseball Statistics 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Baseballz Screensaver 1.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\BasiCommunication 3.0.46.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Algebra Shape-Up Set 1 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Crystal Package - Icon Collections 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Date Picker 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Electrical Troubleshooting 2.50.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Facts Bingo 1.0.41.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Facts Worksheet Factory 3.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic HTML Editor 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Icon Set 1.1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Inventory Control 5.0.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\EFAP\Complete\Basic Invoicing 1.zip/Setup.exe -> Worm.VB.dw : Nettoyé et sauvegardé (m
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour
HijackThis est propre.
Le rapport d'AVG est tellement long qu'il dépasse.
Il manque aussi le rapport de clean.
Fais une analyse antivirus en ligne sur Kaspersky
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.
HijackThis est propre.
Le rapport d'AVG est tellement long qu'il dépasse.
Il manque aussi le rapport de clean.
Fais une analyse antivirus en ligne sur Kaspersky
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.
KASPERSKY ONLINE SCANNER REPORT
Monday, November 20, 2006 9:01:11 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 20/11/2006
Kaspersky Anti-Virus database records: 229544
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
C:\
D:\
Scan Statistics
Total number of scanned objects 60174
Number of viruses found 9
Number of infected objects 16 / 0
Number of suspicious objects 0
Duration of the scan process 01:24:19
Infected Object Name Virus Name Last Action
C:\Documents and Settings\EFAP\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Logs\Dfsr.log Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\pending.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\dfsr.db Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\fsr.log Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\fsrtmp.log Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\tmp.edb Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows Live Contacts\emeline.coget@club-internet.fr\real\members.stg Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows Live Contacts\emeline.coget@club-internet.fr\shadow\members.stg Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Historique\History.IE5\MSHist012006112020061121\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF4752.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF4766.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF56A4.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF5703.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\EFAP\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\ESET\cache\CACHE.NDB Object is locked skipped
C:\Program Files\ESET\infected\BQLQRNBA.NQF Infected: Trojan-Downloader.Win32.Adload.di skipped
C:\Program Files\ESET\infected\C4Q14EDA.NQF Infected: Trojan-Downloader.Win32.Adload.fu skipped
C:\Program Files\ESET\infected\FOP1G3AA.NQF Infected: Trojan-Downloader.Win32.Adload.fu skipped
C:\Program Files\ESET\infected\MFM0XKBA.NQF Infected: Trojan-Downloader.Win32.Small.buy skipped
C:\Program Files\ESET\infected\NMAWBODA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\infected\OKXZGABA.NQF Infected: Trojan-Downloader.Win32.Adload.di skipped
C:\Program Files\ESET\infected\OQTRDQBA.NQF Infected: Trojan-Dropper.Win32.Small.auc skipped
C:\Program Files\ESET\infected\PWAFGKCA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\infected\XEHSAADA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\infected\ZSSUB4CA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\logs\virlog.dat Object is locked skipped
C:\Program Files\ESET\logs\warnlog.dat Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312339.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312341.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312342.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312347.exe Infected: Trojan-Downloader.Win32.Adload.hw skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP342\A0313504.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP342\A0313506.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313575.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313708.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313710.exe Infected: Trojan-Downloader.Win32.Adload.ic skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313712.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313713.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313714.exe Infected: Trojan-Downloader.Win32.Adload.id skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313716.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313717.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0314344.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0315361.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315478.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315480.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315487.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315498.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315526.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315534.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315535.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315536.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315537.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315538.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316520.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316530.exe Infected: Trojan-Downloader.Win32.Adload.ic skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316531.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316534.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316535.exe Infected: Trojan-Downloader.Win32.Adload.if skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316536.exe Infected: Trojan-Downloader.Win32.Adload.ic skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316538.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317529.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317534.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317564.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317565.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317566.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317567.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317568.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317569.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317570.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317571.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317572.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317573.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0318997.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0318998.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0318999.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319000.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319150.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319151.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319152.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\change.log Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\h323msp.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\helpctr.exe Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\ipnathlp.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\lsasrv.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\mf3216.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\msasn1.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\msgina.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\mst120.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\netapi32.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\nmcom.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00004 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00005 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00006 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00008 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00009 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\rtcdll.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\schannel.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\colbact.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comadmin.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comrepl.exe Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comuid.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\es.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\txflog.dll Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed.
Monday, November 20, 2006 9:01:11 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 20/11/2006
Kaspersky Anti-Virus database records: 229544
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
C:\
D:\
Scan Statistics
Total number of scanned objects 60174
Number of viruses found 9
Number of infected objects 16 / 0
Number of suspicious objects 0
Duration of the scan process 01:24:19
Infected Object Name Virus Name Last Action
C:\Documents and Settings\EFAP\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Logs\Dfsr.log Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\pending.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\dfsr.db Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\fsr.log Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\fsrtmp.log Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Messenger\emeline.coget@club-internet.fr\SharingMetadata\Working\database_C860_340F_6034_72A\tmp.edb Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows Live Contacts\emeline.coget@club-internet.fr\real\members.stg Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Application Data\Microsoft\Windows Live Contacts\emeline.coget@club-internet.fr\shadow\members.stg Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Historique\History.IE5\MSHist012006112020061121\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF4752.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF4766.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF56A4.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temp\~DF5703.tmp Object is locked skipped
C:\Documents and Settings\EFAP\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\EFAP\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\EFAP\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\ESET\cache\CACHE.NDB Object is locked skipped
C:\Program Files\ESET\infected\BQLQRNBA.NQF Infected: Trojan-Downloader.Win32.Adload.di skipped
C:\Program Files\ESET\infected\C4Q14EDA.NQF Infected: Trojan-Downloader.Win32.Adload.fu skipped
C:\Program Files\ESET\infected\FOP1G3AA.NQF Infected: Trojan-Downloader.Win32.Adload.fu skipped
C:\Program Files\ESET\infected\MFM0XKBA.NQF Infected: Trojan-Downloader.Win32.Small.buy skipped
C:\Program Files\ESET\infected\NMAWBODA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\infected\OKXZGABA.NQF Infected: Trojan-Downloader.Win32.Adload.di skipped
C:\Program Files\ESET\infected\OQTRDQBA.NQF Infected: Trojan-Dropper.Win32.Small.auc skipped
C:\Program Files\ESET\infected\PWAFGKCA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\infected\XEHSAADA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\infected\ZSSUB4CA.NQF Infected: Trojan-Downloader.Win32.Adload.ii skipped
C:\Program Files\ESET\logs\virlog.dat Object is locked skipped
C:\Program Files\ESET\logs\warnlog.dat Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312339.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312341.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312342.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP340\A0312347.exe Infected: Trojan-Downloader.Win32.Adload.hw skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP342\A0313504.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP342\A0313506.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313575.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313708.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313710.exe Infected: Trojan-Downloader.Win32.Adload.ic skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313712.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313713.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313714.exe Infected: Trojan-Downloader.Win32.Adload.id skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313716.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0313717.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0314344.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP343\A0315361.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315478.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315480.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315487.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315498.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315526.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315534.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315535.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315536.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315537.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0315538.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316520.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316530.exe Infected: Trojan-Downloader.Win32.Adload.ic skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316531.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316534.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316535.exe Infected: Trojan-Downloader.Win32.Adload.if skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316536.exe Infected: Trojan-Downloader.Win32.Adload.ic skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP344\A0316538.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317529.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317534.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317564.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317565.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317566.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317567.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317568.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317569.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317570.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317571.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317572.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP345\A0317573.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0318997.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0318998.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0318999.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319000.exe Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319150.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319151.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\A0319152.dll Object is locked skipped
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP351\change.log Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\h323msp.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\helpctr.exe Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\ipnathlp.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\lsasrv.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\mf3216.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\msasn1.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\msgina.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\mst120.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\netapi32.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\nmcom.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00004 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00005 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00006 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00008 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\reg00009 Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\rtcdll.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\$NtUninstallKB835732$\schannel.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\colbact.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comadmin.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comrepl.exe Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\comuid.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\es.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll Object is locked skipped
C:\WINDOWS\$NtUninstallKB828741$\txflog.dll Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan process completed.
Vide le contenu de ce dossier
C:\Program Files\ESET\infected
Clique sur Démarrer - Clic droit sur le Poste de Travail - Propriétés - Restauration du systéme - Cocher la case Désactiver la restauration du systéme et cliquer sur Appliquer.
Puis redémarrer l'ordinateur et faire l'opération inverse en décochant la case Désactiver la restauration systéme.
Comment se comporte le PC ?
C:\Program Files\ESET\infected
Clique sur Démarrer - Clic droit sur le Poste de Travail - Propriétés - Restauration du systéme - Cocher la case Désactiver la restauration du systéme et cliquer sur Appliquer.
Puis redémarrer l'ordinateur et faire l'opération inverse en décochant la case Désactiver la restauration systéme.
Comment se comporte le PC ?
bonjour!
mon pc se comporte plutôt bien, plus de problème de pop up ni quoi que ce soit. Par contre, le pc est assez long au démarrage, chose qu'il ne faisait pas avant.
D'autre part, j'ai un petit problème, lorsque j'ouvre certains fichiers (je n'ai pas réussi à reconnaitre lesquels), mon pc ouvre une installation pour "openmg secure" que je n'arrive pas à interrompre. Je suis donc obligée d'atteindre mon pc sans passer par le menu démarrer. j'ai cherché mais je ne parviens pas à désintaller le fichier, je ne le trouve d'ailleurs pas dans C:/.
En tout cas, merci beaucoup pour le coup de main!
mon pc se comporte plutôt bien, plus de problème de pop up ni quoi que ce soit. Par contre, le pc est assez long au démarrage, chose qu'il ne faisait pas avant.
D'autre part, j'ai un petit problème, lorsque j'ouvre certains fichiers (je n'ai pas réussi à reconnaitre lesquels), mon pc ouvre une installation pour "openmg secure" que je n'arrive pas à interrompre. Je suis donc obligée d'atteindre mon pc sans passer par le menu démarrer. j'ai cherché mais je ne parviens pas à désintaller le fichier, je ne le trouve d'ailleurs pas dans C:/.
En tout cas, merci beaucoup pour le coup de main!
Bonjour
"openmg secure" est en rapport avec Sony.
Est ce qu'il met un message d'erreur ?
Supprime :
- BFU
- Combofix
- Clean
On fait du ménage.
1 Télécharge EasyCleaner
https://www.telia.fi/palvelupaattynyt
Installe le dans un répertoire dédié.
2 Relance un scan HijackThis et coche les lignes ci-dessous :
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
3 Lance EasyCleaner.
Utilises les fonctions Inutiles et Registre. Supprimes ce qu'il trouve. Ne pas toucher à la fonction doublons.
4 Lance le nettoyage avec CCleaner.
5 Fais une défragmentation
http://www.trucsastuces.com/Astuces/76.php
"openmg secure" est en rapport avec Sony.
Est ce qu'il met un message d'erreur ?
Supprime :
- BFU
- Combofix
- Clean
On fait du ménage.
1 Télécharge EasyCleaner
https://www.telia.fi/palvelupaattynyt
Installe le dans un répertoire dédié.
2 Relance un scan HijackThis et coche les lignes ci-dessous :
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
3 Lance EasyCleaner.
Utilises les fonctions Inutiles et Registre. Supprimes ce qu'il trouve. Ne pas toucher à la fonction doublons.
4 Lance le nettoyage avec CCleaner.
5 Fais une défragmentation
http://www.trucsastuces.com/Astuces/76.php
Scan saved at 19:08:58, on 19/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\STDSB.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://findthewebsiteyouneed.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - C:\Program Files\DeluxeCommunications\DxcBho.dll
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.192 new-search.net
O1 - Hosts: 82.179.166.190 x-google.net
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4631A538-5400-48F2-AA5E-F144E9707414} - C:\Program Files\microsoft frontpage\medonuca.dll (file missing)
O2 - BHO: (no name) - {64352607-0EA2-48D7-84C2-9570634A22FD} - C:\Program Files\NetMeeting\medonuca.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [defender] C:\\dfndrff_e56.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_e56.exe
O4 - HKLM\..\Run: [newname] C:\\nwnmff_e56.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKLM\..\Run: [windows] C:\\windows_e56.exe
O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_WiFi.exe
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [DeluxeCommunications] C:\Program Files\DeluxeCommunications\Dxc.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?8aab91bd42874617ab8edd533516584c
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?8aab91bd42874617ab8edd533516584c
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lespetitsecretsdemmie.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - (no file)
O20 - AppInit_DLLs: dxclib303562752.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe (file missing)
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe