Qu'est-ce ? system32\5640.exe

Résolu
alexdarcy Messages postés 319 Date d'inscription   Statut Membre Dernière intervention   -  
alexdarcy Messages postés 319 Date d'inscription   Statut Membre Dernière intervention   -
bonjour
je me retrouve avec ceci :
system32\5640.exe

c'est koi
mon pc est tres lent et réagit de facon désordonné !

Merci de bien vouloir m'aider
Alex
Configuration: Windows XP
Internet Explorer 6.0

5 réponses

  1. rudyrital Messages postés 6233 Statut Membre 131
     
    Salut

    Il est important d’effectuer la manip dans sa totalité et dans l’ordre :

    Télécharge (sauf si tu les as) et colle les 3 rapports dans l’ordre

    A - ad-aware version 1.06
    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    B - spybot version 1.4
    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
    Télécharge ici :
    https://www.ccleaner.com/ccleaner/download
    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
    et
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    D – Ewido – AVG
    AVG Anti-Spyware :
    https://www.avg.com/en-ww/free-antivirus-download

    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente!

    Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    /!\ Si un fichier est infecté en fin d'analyse /!\
    choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau.

    Copie/colle le rapport

    E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
    https://assiste.com/404_La_page_demandee_n_existe_pas.php
    http://www.bitdefender.fr/scan8/ie.html
    Copie/COLLE le rapport entier

    F - Hijackthis - Outil de diagnostic et réparation
    lire démo
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    Télécharge version française ici
    http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
    Copie/colle le rapport

    Bon courage

    A++

    0
    1. alexdarcy Messages postés 319 Date d'inscription   Statut Membre Dernière intervention   6
       
      Merci

      Voici le rapport AGV anti-spy :

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 01:55:47 10/05/2007

      + Résultat de l'analyse:



      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@vip2.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@www.etracker[1].txt -> TrackingCookie.Etracker : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
      C:\Documents and Settings\Fleck\Cookies\fleck@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
      C:\Documents and Settings\Fleck\Cookies\fleck@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
      C:\Documents and Settings\Fleck\Cookies\fleck@realguide.real[1].txt -> TrackingCookie.Real : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
      D:\Documents and Settings\CastingSurf.com\Cookies\castingsurf.com@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\Fleck\Cookies\fleck@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
      C:\Documents and Settings\CastingSurf.com\Local Settings\Temporary Internet Files\Content.IE5\OLM7OHYR\71.89_win2kxp_english[1].exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\CastingSurf.com\Local Settings\Temporary Internet Files\Content.IE5\W9YZSTER\everesthome201[1].exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Fleck\Bureau\hjsplit.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Fleck\Mes documents\eremove.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\NVIDIA\Win2KXP\71.89\nvudisp.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\NVIDIA\Win2KXP\71.89\setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\NVIDIA\Win2KXP\93.71\nvudisp.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\NVIDIA\Win2KXP\93.71\setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\NVIDIA\WinXP64\93.71\nvudisp.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\NVIDIA\WinXP64\93.71\setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\AdobePremier\setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Adobe\Acrobat 7.0\Reader\Updater\acroaum.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA\instmsiw.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA\setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Antadis\Translator Internet\Install.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\ConverterUninstall.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivX Converter\Converter.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivX Player\DivX Player.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivXBundleUninstall.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivXCodecUninstall.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivXPlayerUninstall.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivXWebPlayerUninstall.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivX\DivX EKG.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\DivX\DivX\config.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Eric's TelNet98\RGB-Edit.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Eric's TelNet98\Setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Eric's TelNet98\ShellExt.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Eric's TelNet98\Telnet98.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Eric's TelNet98\Uninstal.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\FTP Expert 3\ftpxpert3.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\FTP Expert 3\uninst-ftp.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\FTP Expert\FTPXpert.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriver.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriver2.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver2.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\IKernel.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.5.0.b64\patch-jre1.5.0_07.b03\patchjre.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.5.0.b64\patch-jre1.5.0_07.b03\zipper.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\msinfo32.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Microsoft Shared\Speech\sapisvr.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\GToolbar\GDSSetup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\GToolbar\GoogleToolbarInstaller.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\GToolbar\GoogleToolbarInstaller98.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\Update_OB\rnxproc.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Real\Update_OB\upgrdhlp.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\EudoHelp.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\asOELnch.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\IDS\IdsInst.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SMNLnch.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SNDInst.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\UpdMgr.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\update\SPBBCSvc.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SSAutoRN.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Fichiers communs\Symantec Shared\SymSetup\{A93C9E60-29B6-49da-BA21-F70AC6AADE20}.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\InstallShield Installation Information\{05BB2EC5-6BEF-4DDC-9E75-BEE7B161157A}\Setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\InstallShield Installation Information\{2F353D44-73BB-4971-B31D-F7642E9E9531}\Setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\InstallShield Installation Information\{939740B5-0064-4779-854A-8C1086181C05}\Setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\InstallShield Installation Information\{A5BA14E0-7384-11D4-BAE7-00409631A2C8}\Setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\InstallShield Installation Information\{E583ED6F-BD99-4066-A420-C815BF692B69}\Setup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\Connection Wizard\icwconn2.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\Connection Wizard\icwrmind.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\Connection Wizard\icwtutor.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\Connection Wizard\inetwiz.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\Connection Wizard\isignup.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\W2K\expinst.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\iedw.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Internet Explorer\iexplore.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\java.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\javacpl.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\javaw.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\javaws.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\keytool.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\kinit.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\klist.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\ktab.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\orbd.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\pack200.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\policytool.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\rmid.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\rmiregistry.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\servertool.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\tnameserv.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Java\jre1.5.0_07\bin\unpack200.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Lavalys\EVEREST Home Edition\everest.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Ludiclub\LCBelote\LCBelote.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Ludiclub\ludiclub.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\java.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\javac.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\javaw.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\keytool.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\policytool.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\rmid.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\rmiregistry.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Dreamweaver MX 2004\JVM\bin\tnameserv.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Extension Manager\Extension Manager.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Extension Manager\Replace.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Flash MX 2004\Players\Debug\Install Flash Player 7 AX.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Flash MX 2004\Players\Debug\Install Flash Player 7.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Flash MX 2004\Players\Debug\SAFlashPlayer.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Flash MX 2004\Players\Release\FlashLite1.0\SAFlashLite.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Flash MX 2004\Players\Release\Install Flash Player 7 AX.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Flash MX 2004\Players\Release\SAFlashPlayer.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Macromedia\Flash MX 2004\Players\SAFlashPlayer.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\VideoLAN\VLC\vlc.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002371.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002376.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002379.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002384.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002386.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002387.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002388.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002389.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002390.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002393.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002397.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002400.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002403.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002405.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002413.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002414.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002417.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002418.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002419.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002421.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002429.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002431.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002433.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002434.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002436.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002437.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002438.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002440.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002441.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002444.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002445.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002447.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002448.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002449.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002450.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002460.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002464.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002467.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002470.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002471.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002472.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002474.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002475.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002477.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002479.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002481.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002483.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002484.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002485.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002486.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002487.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002488.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002499.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002502.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002503.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002504.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002506.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002507.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002508.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002510.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002511.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002516.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002521.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002531.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002533.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002534.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002543.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002545.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002547.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002548.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002549.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002551.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002552.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002553.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002560.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002562.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002563.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002565.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002567.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002568.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002571.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002573.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002574.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002576.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002577.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002584.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002588.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002589.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002592.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002595.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002598.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002607.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002611.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002619.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002620.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002623.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002625.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002626.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002628.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002630.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002633.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002634.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002640.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002642.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002646.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002647.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002648.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002651.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002654.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002656.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002658.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002659.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002661.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002662.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002664.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002666.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002668.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002670.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002674.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002675.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002677.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002679.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002684.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002689.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002691.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002694.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002695.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002699.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002701.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002706.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002708.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002709.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002711.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002713.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002714.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002716.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002718.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002721.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002724.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002726.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002727.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002729.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002733.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002734.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002737.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002738.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002743.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002745.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002748.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002750.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002755.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002759.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002764.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002766.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002769.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002777.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002780.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002784.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002785.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002787.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002792.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002793.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002795.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002805.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002810.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002814.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002819.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002821.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002822.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002823.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002824.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002828.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002829.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002831.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002833.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002837.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002842.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002844.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002846.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002847.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002850.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002853.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002855.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002860.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002868.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002869.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002870.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002872.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002880.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002882.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002883.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002884.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002892.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002900.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002902.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002908.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002915.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002920.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002921.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002928.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002929.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002932.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002943.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002946.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002952.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002953.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002957.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002961.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002968.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002969.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002972.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002973.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002974.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002976.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002978.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002981.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002983.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002985.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002986.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002987.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002988.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002991.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002993.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0002995.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003001.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003003.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003006.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003011.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003012.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003016.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003017.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003018.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003019.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003020.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003025.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003026.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003027.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003031.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003034.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003039.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003041.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003042.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003047.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003049.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003050.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003053.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003054.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003055.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003057.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003059.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003065.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003066.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003070.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003071.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003073.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003082.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003087.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003089.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003093.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003096.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{1D6BBF20-AFF1-4C03-A6A7-DA0E521A2186}\RP37\A0003098.exe -> Trojan.OnLineGames.rz : Nettoyé et sauvegardé (mise en quarantaine
      0
    2. rudyrital Messages postés 6233 Statut Membre 131
       
      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau:

      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
      Redémarre ton ordinateur
      Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      Choisis ton compte.
      Déroule la liste des instructions ci-dessous :
      Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
      Appuie sur Y pour commencer le processus de nettoyage.
      Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      Appuie sur une touche pour redémarrer le PC.
      Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
      Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !


      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
      Déroule la liste des instructions ci-dessous :
      • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
      • Appuie sur Y pour commencer le processus de nettoyage.
      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
      • Appuie sur une touche pour redémarrer le PC.
      • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
      • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
      • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !




      0
  2. alexdarcy Messages postés 319 Date d'inscription   Statut Membre Dernière intervention   6
     
    Merci Rudy

    Bon j'ai bien tout fait : téléchargé sur le bureau SDFix.exe, cela a crée un dossier, ensuite mode sans echec, puis double clic sur RunThis.bat.
    Seulement cela a ouvert très furtivement une fenetre noire puis plus rien. J'ai eu beau cliquer sur Y rien ne c'est passé.
    Je n'ai donc pas de rapport SDFix à te donner.
    Par contre voici le rapport Hikack après ces manipulations :

    Logfile of HijackThis v1.99.1
    Scan saved at 03:46:25, on 11/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    D:\WINDOWS\system32\nvsvc32.exe
    D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    D:\WINDOWS\system32\svchost.exe
    D:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
    D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    D:\Program Files\MSN Messenger\msnmsgr.exe
    D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Hijackthis Version Française\abc.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - D:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - D:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
    O4 - HKLM\..\Run: [MaxtorOneTouch] D:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [PinnacleDriverCheck] D:\WINDOWS\system32\\PSDrvCheck.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "D:\Program Files\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - Global Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
    O23 - Service: COM Host (comHost) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - D:\Program Files\Norton Internet Security\isPwdSvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: LiveUpdate Notice Service - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
    O23 - Service: Macromedia Licensing Service - Unknown owner - D:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

    Il me semble ne plus avoir cette fenetre furtive au démarrage de Windows. Peut-être que je n'ai pas été assez attentif, par contre le pc est très très lent, au moins 5 minutes au démarrage. 5 minutes c'est long !!!
    Ok
    Réponds moi, j'attends ta réponse sur le rapport Hijack que j'ai pris soin de renommer abc.exe

    Alexandre
    0
  3. rudyrital Messages postés 6233 Statut Membre 131
     
    relance hijackthis puis clic sur "do a system scan only"

    apres le scan coche ces lignes et seulement celles ci !!

    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    referme ton navigateur (internet explorer ) puis clic sur " fix check"

    remet un nouveau log hijackthis
    0
  4. rudyrital Messages postés 6233 Statut Membre 131
     
    télécharges smitfraudfix :
    http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    En image :
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
    cela vas générer un rapport.

    Copie/colle le rapport sur le forum.

    Remarque:

    Process.exe est détecté par certains antivirus.
    Ce n'est pas un virus, mais il peut arrêter des logiciel de sécurité avec certaine manipulation.
    C'est pour cela qu'il est détecté par les antivirus.
    0
    1. alexdarcy Messages postés 319 Date d'inscription   Statut Membre Dernière intervention   6
       
      Merci voici le nouveau rapport de Hij après fait ce que tu m'a dis:

      Logfile of HijackThis v1.99.1
      Scan saved at 12:29:25, on 12/05/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      D:\WINDOWS\Explorer.EXE
      D:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      D:\WINDOWS\system32\nvsvc32.exe
      D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      D:\WINDOWS\system32\svchost.exe
      D:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
      D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      D:\Program Files\MSN Messenger\msnmsgr.exe
      D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
      D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      D:\Program Files\Hijackthis Version Française\abc.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - D:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - D:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
      O4 - HKLM\..\Run: [MaxtorOneTouch] D:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [PinnacleDriverCheck] D:\WINDOWS\system32\\PSDrvCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [osCheck] "D:\Program Files\Norton Internet Security\osCheck.exe"
      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
      O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ygyx1kv] D:\DOCUME~1\CASTIN~1.COM\LOCALS~1\Temp\crasos.exe
      O4 - Global Startup: Adobe Gamma.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
      O23 - Service: COM Host (comHost) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - D:\Program Files\Norton Internet Security\isPwdSvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: LiveUpdate Notice Service - Unknown owner - D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "D:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
      O23 - Service: Macromedia Licensing Service - Unknown owner - D:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
      O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

      En ce qui concerne smitfraudfix, eh bien j'ai la fenetre qui s'ouvre mais elle se referme aussitot donc impossible de faire quoi que ce soit avec.

      Le pc est toujours aussi lent à démarrer au moins 5 à 7 minutes.
      Alex
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rudyrital Messages postés 6233 Statut Membre 131
     
    ¤ Désactive le pare-feu de Windows (SP2) il ne sert à rien puis installe celui-ci pour plus de sécurité

    Kerio (pare-feu) : reste gratuit après la période d'essai en français
    ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

    Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
    --> https://kerio.probb.fr/

    Plus d'info :
    ->https://kerio.probb.fr/
    --

    Vas sur le site virustotal : http://www.virustotal.com/en/indexf.html

    Puis dans un petit encadré blanc met ce fichier :

    D:\DOCUME~1\CASTIN~1.COM\LOCALS~1\Temp\crasos.exe

    D:\WINDOWS\system32\WPDShServiceObj.dll

    Puis clique sur "Send"
    Attend un peu un rapport va être généré.
    Puis poste le rapport.

    0
    1. alexdarcy Messages postés 319 Date d'inscription   Statut Membre Dernière intervention   6
       
      euh je ne comprends pas tres bien ... quel encadré blanc ?

      Merci rudy
      0