Cheval troie win32:VBStat-C [Trj]

Fermé
Andrea - 5 avril 2007 à 22:52
AndréaDS Messages postés 48 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 20 décembre 2011 - 13 avril 2007 à 05:07
J'ai un problème avec un virus nommé Cheval de Troie win32:VBStat-C [Trj] . Avast le trouve comme virus, mais lorsque je veux le supprimer, il ne le trouve pas, donc il ne le supprime pas. Que dois-je faire?

25 réponses

AndréaDS Messages postés 48 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 20 décembre 2011 5
12 avril 2007 à 03:49
SAlut

Script execute en mode normal
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 11/04/2007 a 17:57:01,78

Microsoft Windows XP [version 5.1.2600]

*** Suppression de fichiers sur C:
tentative de suppression de C:\StubInstaller.exe

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
tentative de suppression de C:\WINDOWS\impborl.dll
tentative de suppression de C:\WINDOWS\SYSTEM\MAPI32.DLL
tentative de suppression de C:\WINDOWS\SYSTEM\INET16.DLL

tentative de suppression de "C:\Program Files\GameHouse\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !




J'ai pas réussi les autres scan... Aucun n'a fonctionné...
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
12 avril 2007 à 19:59
Bonsoir,

on va essayer autrement pour le scan!

Télécharge la version d'essai de ce lien :
https://www.kaspersky.fr/downloads?chapter=186498689

Un tuto complet est disponible ici (merci Malekal_morte) :
https://www.malekal.com/tutorial-kaspersky-trial/

Imprime, ou colle ces instructions dans un fichier texte.

Les grandes lignes du tuto :

Après l'installation, lors de la configuration via l'assistant :

- Désactive Avast! antivirus complètement, sinon il y aura conflit avec Kaspersky.
- Active la version d'évaluation des licences de 30 jours
- Lance une mise à jour automatique
- Active la protection de base
**Ne lance pas le scan tout de suite**

Redémarre en Sans Échec

- Démarre Kaspersky à partir du Menu Démarrer >> Tous les programmes >> Kaspersky Anti-virus
- Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge
- Fais un clic droit sur cette icône puis "Analyser le Poste de travail"
- Le scan de l'ordinateur va démarrer
- Une fois le scan terminé, supprime tous les malwares détectés
- Créé un rapport à partir du bouton Enregistrer-sous en bas de la fenêtre, enregistre le fichier sous le nom Kaspersky.txt sur ton Bureau.
---------------------------------------------------------

Poste (copie/colle) le rapport de Kaspersky, si possible

a+
0
AndréaDS Messages postés 48 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 20 décembre 2011 5
13 avril 2007 à 00:26
Salut,

l'analyse de Kaspersky va prendre presque 7 hres selon l'aproximation.... N'existe-t-il pas une solution plus rapide?
0
AndréaDS Messages postés 48 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 20 décembre 2011 5
13 avril 2007 à 01:28
En voici une partie du rapport, je ne efrai pas la suite, c'est trop long...

Protection
----------
Total analysés : 94183
Infectés : 21
Non traités : 0
Lancement : 12/04/2007 16:54:28
Durée : 00:00:25
Fin : 12/04/2007 16:54:53


Infectés
--------
Etat Objet
---- -----
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1258\A0216972.dll//Virtumonde
supprimé : cheval de Troie Trojan.Win32.Obfuscated.en Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1261\A0219964.exe
supprimé : cheval de Troie Trojan.Win32.Obfuscated.en Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1261\A0219967.exe
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ar Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221662.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221665.dll
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221666.dll
supprimé : cheval de Troie Trojan-Spy.Win32.VBStat.h Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221667.dll
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0225674.dll//Virtumonde
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0226777.dll//Virtumonde
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228337.dll//Virtumonde
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.bq Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228338.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.ic Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228351.dll//Virtumonde
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228352.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.bq Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1268\A0230516.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1268\A0230518.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : adware not-a-virus:AdWare.Win32.NewDotNet Le fichier: C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1270\A0233725.exe
supprimé : adware not-a-virus:AdWare.Win32.Virtumonde.bq Le fichier: C:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/byxvusr.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : cheval de Troie Trojan.Win32.BHO.g Le fichier: C:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/klkthoad.dll//Virtumonde//PE_Patch.UPX//UPX
supprimé : adware not-a-virus:AdWare.Win32.NewDotNet Le fichier: C:\Documents and Settings\andréa\Bureau\Andréa\Téléchargement\Autres\fdvdcodecs.exe//stream//data0005
supprimé : adware not-a-virus:AdWare.Win32.MyWay.j Le fichier: C:\Documents and Settings\andréa\Bureau\Andréa\Téléchargement\Autres\fdvdcodecs.exe//stream//data0006
supprimé : cheval de Troie Trojan-Downloader.Win32.Small.asf Le fichier: C:\Documents and Settings\andréa\Bureau\Andréa\Téléchargement\Autres\fdvdcodecs.exe//stream//data0007


Evènements
----------
Heure Evènement
----- ---------
12/04/2007 16:54:15 Il est conseillé de procéder à une analyse complète de l'ordinateur.
12/04/2007 17:01:20 La mise à jour a réussi
12/04/2007 17:17:04 Une tentative du processus avec le PID 1728 obtention de l'accès au processus Kaspersky Anti-Virus avec le PID 1316 a été bloquée. Cela est le résultat de l'auto-défense.
12/04/2007 17:52:30 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1258\A0216972.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 17:52:30 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
12/04/2007 17:52:31 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1258\A0216972.dll//Virtumonde n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 17:59:43 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1261\A0219964.exe, découvert : cheval de Troie 'Trojan.Win32.Obfuscated.en'.
12/04/2007 17:59:44 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1261\A0219964.exe n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 17:59:44 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1261\A0219967.exe, découvert : cheval de Troie 'Trojan.Win32.Obfuscated.en'.
12/04/2007 17:59:45 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1261\A0219967.exe n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:03:19 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/Ad-Aware SE Default.skn: protégé par un mot de passe.
12/04/2007 18:03:19 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/arrow1.bmp: protégé par un mot de passe.
12/04/2007 18:03:19 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/arrow2.bmp: protégé par un mot de passe.
12/04/2007 18:03:19 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bck1.bmp: protégé par un mot de passe.
12/04/2007 18:03:19 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt11.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt12.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt13.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt21.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt22.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt23.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt31.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt32.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt33.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt41.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt42.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt43.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt51.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt52.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt53.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt61.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/bt62.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/checkbox1.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/checkbox2.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/checkbox3.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/checkbox4.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/defbtn1.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/defbtn2.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/defbtn3.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/glyph1.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/glyph2.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/glyph3.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/glyph4.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/glyph5.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/glyph6.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/glyph7.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/main.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/preview.bmp: protégé par un mot de passe.
12/04/2007 18:03:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0220895.msi//Cabs.w1.cab/AdAware_SE_default.ask/sprite1.bmp: protégé par un mot de passe.
12/04/2007 18:04:36 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221662.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ar'.
12/04/2007 18:04:37 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221662.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:04:38 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221665.dll, découvert : cheval de Troie 'Trojan-Spy.Win32.VBStat.h'.
12/04/2007 18:04:39 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221665.dll n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:04:39 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221666.dll, découvert : cheval de Troie 'Trojan-Spy.Win32.VBStat.h'.
12/04/2007 18:04:39 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221666.dll n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:04:40 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221667.dll, découvert : cheval de Troie 'Trojan-Spy.Win32.VBStat.h'.
12/04/2007 18:04:40 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0221667.dll n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:04:44 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0225674.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 18:04:44 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0225674.dll//Virtumonde n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:04:50 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0226777.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 18:04:50 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1262\A0226777.dll//Virtumonde n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:07:58 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228337.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 18:07:58 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228337.dll//Virtumonde n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:07:59 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228338.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.bq'.
12/04/2007 18:07:59 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228338.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:08:00 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228351.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 18:08:00 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228351.dll//Virtumonde n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:08:00 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228352.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : cheval de Troie 'Trojan.Win32.BHO.g'.
12/04/2007 18:08:00 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1266\A0228352.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:08:19 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1268\A0230516.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.bq'.
12/04/2007 18:08:19 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1268\A0230516.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:08:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1268\A0230518.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : cheval de Troie 'Trojan.Win32.BHO.g'.
12/04/2007 18:08:20 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1268\A0230518.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:08:47 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1270\A0233725.exe, découvert : adware 'not-a-virus:AdWare.Win32.NewDotNet'.
12/04/2007 18:08:47 Le fichier C:\System Volume Information\_restore{5D810597-8966-4483-924D-C385ADC1282E}\RP1270\A0233725.exe n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:11:21 Le fichier C:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/byxvusr.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.bq'.
12/04/2007 18:11:21 Le fichier C:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/byxvusr.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:11:21 Le fichier C:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/klkthoad.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : cheval de Troie 'Trojan.Win32.BHO.g'.
12/04/2007 18:11:22 Le fichier C:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/klkthoad.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:16:42 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CASClient.zip/jptc.dat: protégé par un mot de passe.
12/04/2007 18:16:42 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CASClient.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:42 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CommandService.zip/newname.dat: protégé par un mot de passe.
12/04/2007 18:16:42 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CommandService.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Cydoor3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare4.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare4.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare5.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare5.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare6.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare6.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare7.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DownloadWare7.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCA.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\DyFuCA.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText10.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText10.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText11.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText11.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText12.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText12.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText13.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText13.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText14.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:43 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText14.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText15.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText15.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText16.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText16.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText4.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText4.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText5.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText5.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText6.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText6.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText7.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText7.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText8.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText8.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText9.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\eZulaHotText9.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWeb.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWeb.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWeb1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWeb1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts10.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts10.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts4.zip/Shared/0138A383.dat: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts4.zip/Shared/014A4E62.dat: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts4.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts5.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:44 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts5.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts6.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts6.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts7.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts7.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts8.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts8.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts9.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FunWebProducts9.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\GAINGator.zip/GStartup.lnk: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\GAINGator.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\GAINGator1.zip/Microsoft Office.lnk: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\GAINGator1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\GAINGator2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\GAINGator3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ISearchTechPowerScan.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ISearchTechPowerScan.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessageMates3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyBar.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyBar.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyBar1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyBar1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch4.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch4.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch5.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWayMyWebSearch5.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWebSearch.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWebSearch.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWebSearch1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWebSearch1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWebSearch2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MyWebSearch2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:45 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NetworkEssentials3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet10.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet10.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet11.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet11.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet4.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet4.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet5.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet5.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet6.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet6.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet7.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet7.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet8.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet8.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet9.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\NewDotNet9.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/bw2.com: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar.zip/removalfile.bat: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar3.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar3.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar4.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar4.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar5.zip/jeyrhpyn.dll: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar5.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar6.zip/ibcvctec.dll: protégé par un mot de passe.
12/04/2007 18:16:46 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar6.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar7.zip/hldtctvs.dll: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar7.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar8.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar8.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar9.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCToolbar9.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Zango.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Zango.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Zango1.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Zango1.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Zango2.zip/sbRecovery.reg: protégé par un mot de passe.
12/04/2007 18:16:47 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Zango2.zip/sbRecovery.ini: protégé par un mot de passe.
12/04/2007 18:41:05 Le fichier C:\Documents and Settings\andréa\Bureau\Andréa\Téléchargement\Autres\fdvdcodecs.exe//stream//data0005, découvert : adware 'not-a-virus:AdWare.Win32.NewDotNet'.
12/04/2007 18:41:05 Le fichier C:\Documents and Settings\andréa\Bureau\Andréa\Téléchargement\Autres\fdvdcodecs.exe//stream//data0005 n'a pas été réparé : traitement différé par l'utilisateur.
12/04/2007 18:41:06 Le fichier C:\Documents and Settings\andréa\Bureau\Andréa\Téléchargement\Autres\fdvdcodecs.exe//stream//data0006, découvert : adware 'not-a-virus:AdWare.Win32.MyWay.j'.
12/04/2007 18:41:06 Le fichier C:\Documents and Settings\andréa\Bureau\Andréa\Téléchargement\Autres\fdvdcodecs.exe//stream//data0007, découvert : cheval de Troie 'Trojan-Downloader.Win32.Small.asf'.
12/04/2007 19:06:07 La mise à jour a réussi
12/04/2007 19:25:01 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1258\a0216972.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 19:25:17 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1258\a0216972.dll//Virtumonde n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:25:18 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1261\a0219964.exe, découvert : cheval de Troie 'Trojan.Win32.Obfuscated.en'.
12/04/2007 19:25:55 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1261\a0219964.exe a été supprimé.
12/04/2007 19:25:56 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1261\a0219967.exe, découvert : cheval de Troie 'Trojan.Win32.Obfuscated.en'.
12/04/2007 19:26:06 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1261\a0219967.exe a été supprimé.
12/04/2007 19:26:07 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221662.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ar'.
12/04/2007 19:26:17 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221662.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:17 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221665.dll, découvert : cheval de Troie 'Trojan-Spy.Win32.VBStat.h'.
12/04/2007 19:26:20 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221665.dll a été supprimé.
12/04/2007 19:26:21 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221666.dll, découvert : cheval de Troie 'Trojan-Spy.Win32.VBStat.h'.
12/04/2007 19:26:22 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221666.dll a été supprimé.
12/04/2007 19:26:22 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221667.dll, découvert : cheval de Troie 'Trojan-Spy.Win32.VBStat.h'.
12/04/2007 19:26:23 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221667.dll a été supprimé.
12/04/2007 19:26:24 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0225674.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 19:26:27 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0225674.dll//Virtumonde n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:28 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0226777.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 19:26:30 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0226777.dll//Virtumonde n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:30 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228337.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 19:26:37 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228337.dll//Virtumonde n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:37 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228338.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.bq'.
12/04/2007 19:26:38 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228338.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:39 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228351.dll//Virtumonde, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.ic'.
12/04/2007 19:26:40 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228351.dll//Virtumonde n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:41 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228352.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : cheval de Troie 'Trojan.Win32.BHO.g'.
12/04/2007 19:26:42 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228352.dll a été supprimé.
12/04/2007 19:26:43 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1268\a0230516.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.bq'.
12/04/2007 19:26:45 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1268\a0230516.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:46 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1268\a0230518.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : cheval de Troie 'Trojan.Win32.BHO.g'.
12/04/2007 19:26:47 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1268\a0230518.dll a été supprimé.
12/04/2007 19:26:47 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1270\a0233725.exe, découvert : adware 'not-a-virus:AdWare.Win32.NewDotNet'.
12/04/2007 19:26:49 Le fichier c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1270\a0233725.exe n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:50 Le fichier c:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/byxvusr.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : adware 'not-a-virus:AdWare.Win32.Virtumonde.bq'.
12/04/2007 19:26:51 Le fichier c:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/byxvusr.dll//Virtumonde//PE_Patch.UPX//UPX n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:52 Le fichier c:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/klkthoad.dll//Virtumonde//PE_Patch.UPX//UPX, découvert : cheval de Troie 'Trojan.Win32.BHO.g'.
12/04/2007 19:26:53 Le fichier c:\avenger\backup-08.04.2007- 1.19.03,56.zip/avenger/klkthoad.dll a été supprimé.
12/04/2007 19:26:55 Le fichier c:\documents and settings\andréa\bureau\andréa\téléchargement\autres\fdvdcodecs.exe//stream//data0005, découvert : adware 'not-a-virus:AdWare.Win32.NewDotNet'.
12/04/2007 19:26:57 Le fichier c:\documents and settings\andréa\bureau\andréa\téléchargement\autres\fdvdcodecs.exe//stream//data0005 n'a pas été réparé : l'action "Ignorer" a été sélectionnée.
12/04/2007 19:26:57 Le fichier c:\documents and settings\andréa\bureau\andréa\téléchargement\autres\fdvdcodecs.exe//stream//data0006, découvert : adware 'not-a-virus:AdWare.Win32.MyWay.j'.
12/04/2007 19:26:57 Le fichier c:\documents and settings\andréa\bureau\andréa\téléchargement\autres\fdvdcodecs.exe//stream//data0007, découvert : cheval de Troie 'Trojan-Downloader.Win32.Small.asf'.


Journaux
--------
Composant Etat Début Fin Taille
--------- ---- ----- --- ------
Mise à jour terminée 12/04/2007 16:54:55 12/04/2007 17:01:20 59 Ko
Analyse des objets de démarrage terminé 12/04/2007 16:56:37 12/04/2007 17:16:25 728.2 Ko
Analyse du Poste de travail en exécution 12/04/2007 17:02:39 20.8 Mo
Mise à jour terminée 12/04/2007 19:04:43 12/04/2007 19:06:07 14.1 Ko


Quarantaine
-----------
Etat Objet Taille Ajouté
---- ----- ------ ------


Dossier de sauvegarde
---------------------
Etat Objet Taille
---- ----- ------
Infecté : cheval de Troie Trojan-Spy.Win32.VBStat.h c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221665.dll 74.6 Ko
Infecté : cheval de Troie Trojan.Win32.BHO.g c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1266\a0228352.dll 47.6 Ko
Infecté : cheval de Troie Trojan.Win32.BHO.g c:\avenger\backup-08.04.2007- 1.19.03,56.zip 374.4 Ko
Infecté : cheval de Troie Trojan-Spy.Win32.VBStat.h c:\system volume information\_restore{5d810597-8966-4483-924d-c385adc1282e}\rp1262\a0221667.dll 74.6 Ko
Infecté : cheval de Troie Trojan-Spy.Win32.VBStat
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
AndréaDS Messages postés 48 Date d'inscription mercredi 11 avril 2007 Statut Membre Dernière intervention 20 décembre 2011 5
13 avril 2007 à 05:07
SAlut,

Je te remercie infiniment pour tout ce que tu as fait, mias mon ordi va toujours aussi mal, donc je vais l'envoyer chez le technicien :S Car c'est mon outils de travail, et j'en ai besoin à tous les jours... Surtout c'est temps-ci. Je suis désolée de t'avoir fait perdre ton temps, mais bon, arrête tout ça là.

MERCI!!!!
0