Brontok

Fermé
anbuolb Messages postés 3 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 20 août 2007 - 15 août 2007 à 21:01
 imad514848 - 4 avril 2009 à 00:34
salut
comment se débarasser du virus brontok.a(10); priere de m'aider.

3 réponses

rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
15 août 2007 à 21:11
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.




Télécharge HijackThis ici:

http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm


Bon courage
A+
0
anbuolb Messages postés 3 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 20 août 2007
16 août 2007 à 23:27
salut rudyrital,
je vs remercie pr l'accueil sinon avec ce virus tu peux rien télecharger parceque a chaque téléchargement le pc redémarre.
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
16 août 2007 à 23:30
fait un scan ici
https://www.bitdefender.fr/

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.

tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

copie colle le résultat ici
0
anbuolb Messages postés 3 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 20 août 2007 > rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009
20 août 2007 à 23:04
salut rudyrital
je viens de scanner mon pc et voilà le resultat

BitDefender Online Scanner



Rapport d'analyse généré à: Mon, Aug 20, 2007 - 20:17:47





Voie d'analyse: C:\;D:\;







Statistiques

Temps
01:03:28

Fichiers
126897

Directoires
2409

Secteurs de boot
2

Archives
2098

Paquets programmes
11032




Résultats

Virus identifiés
16

Fichiers infectés
1696

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1684




Info sur les moteurs

Définition virus
749349

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
37

Unpack des plugins
6

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\user\Local Settings\Application Data\csrss.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Local Settings\Application Data\csrss.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Application Data\inetinfo.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Local Settings\Application Data\inetinfo.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Application Data\lsass.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Local Settings\Application Data\lsass.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Application Data\lsass.exe
Echec de la suppression

C:\Documents and Settings\user\Local Settings\Application Data\services.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Local Settings\Application Data\services.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Application Data\services.exe
Echec de la suppression

C:\Documents and Settings\user\Local Settings\Application Data\smss.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Local Settings\Application Data\smss.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Application Data\winlogon.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Local Settings\Application Data\winlogon.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Application Data\winlogon.exe
Echec de la suppression

C:\Documents and Settings\user\Local Settings\Temp\0052.exe
Infecté par: Trojan.Downloader.Small.AACE

C:\Documents and Settings\user\Local Settings\Temp\0052.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\0052.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\2022.exe
Infecté par: Trojan.Downloader.Small.AACE

C:\Documents and Settings\user\Local Settings\Temp\2022.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\2022.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\3020.exe
Infecté par: Trojan.Downloader.Small.AACE

C:\Documents and Settings\user\Local Settings\Temp\3020.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\3020.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\4032.exe
Infecté par: Trojan.Downloader.Small.AACE

C:\Documents and Settings\user\Local Settings\Temp\4032.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\4032.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\4052.exe
Infecté par: Generic.Malware.Bdld!!.A924CF8F

C:\Documents and Settings\user\Local Settings\Temp\4052.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\4052.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\5063.exe
Infecté par: Trojan.Downloader.Small.AACE

C:\Documents and Settings\user\Local Settings\Temp\5063.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\5063.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\5072.exe
Infecté par: Generic.Malware.Bdld!!.A924CF8F

C:\Documents and Settings\user\Local Settings\Temp\5072.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\5072.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\7052.exe
Infecté par: Generic.Malware.Bdld!!.A924CF8F

C:\Documents and Settings\user\Local Settings\Temp\7052.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\7052.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\blog.veja17829450244946FW98.EXE
Infecté par: Trojan.Downloader.Banload.BEJ

C:\Documents and Settings\user\Local Settings\Temp\blog.veja17829450244946FW98.EXE
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\blog.veja17829450244946FW98.EXE
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 3 pour prorat18.zip\ProRat.exe
Infecté par: Backdoor.Prorat.1.8.Dam.2

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 3 pour prorat18.zip\ProRat.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 3 pour prorat18.zip\ProRat.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 5 pour prorat18.zip\ProRat.exe
Infecté par: Backdoor.Prorat.1.8.Dam.2

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 5 pour prorat18.zip\ProRat.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 5 pour prorat18.zip\ProRat.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 6 pour prorat18.zip\ProRat.exe
Infecté par: Backdoor.Prorat.1.8.Dam.2

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 6 pour prorat18.zip\ProRat.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\Répertoire temporaire 6 pour prorat18.zip\ProRat.exe
Supprimé

C:\Documents and Settings\user\Local Settings\Temp\winlogon.exe
Infecté par: DeepScan:Generic.Grum.1AB02C21

C:\Documents and Settings\user\Local Settings\Temp\winlogon.exe
Echec de la désinfection

C:\Documents and Settings\user\Local Settings\Temp\winlogon.exe
Supprimé

C:\Documents and Settings\user\Menu Démarrer\Programmes\Démarrage\Empty.pif
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Menu Démarrer\Programmes\Démarrage\Empty.pif
Supprimé

C:\Documents and Settings\user\Mes documents\2007-04-08, ghaba vidéos\2007-04-08, ghaba vidéos.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\2007-04-08, ghaba vidéos\2007-04-08, ghaba vidéos.exe
Supprimé

C:\Documents and Settings\user\Mes documents\2007-04-08, ghaba vidéos\louvid\louvid.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\2007-04-08, ghaba vidéos\louvid\louvid.exe
Supprimé

C:\Documents and Settings\user\Mes documents\amouna\amouna.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\amouna\amouna.exe
Supprimé

C:\Documents and Settings\user\Mes documents\blog\blog.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\blog\blog.exe
Supprimé

C:\Documents and Settings\user\Mes documents\CyberLink\PowerDVD\PowerDVD.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\CyberLink\PowerDVD\PowerDVD.exe
Supprimé

C:\Documents and Settings\user\Mes documents\doda\doda.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\doda\doda.exe
Supprimé

C:\Documents and Settings\user\Mes documents\khtana\khtana.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\khtana\khtana.exe
Supprimé

C:\Documents and Settings\user\Mes documents\mari&khansa\mari&khansa.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\mari&khansa\mari&khansa.exe
Supprimé

C:\Documents and Settings\user\Mes documents\Mes documents.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\Mes documents.exe
Supprimé

C:\Documents and Settings\user\Mes documents\Mes fichiers reçus\Mes fichiers reçus.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\Mes fichiers reçus\Mes fichiers reçus.exe
Supprimé

C:\Documents and Settings\user\Mes documents\Mes images\Mes images.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\Mes images\Mes images.exe
Supprimé

C:\Documents and Settings\user\Mes documents\My Skype Pictures\Mes images\about.Brontok.A.html
Infecté par: Win32.Worm.Brontok.H

C:\Documents and Settings\user\Mes documents\My Skype Pictures\Mes images\about.Brontok.A.html
Echec de la désinfection

C:\Documents and Settings\user\Mes documents\My Skype Pictures\Mes images\about.Brontok.A.html
Supprimé

C:\Documents and Settings\user\Mes documents\My Skype Pictures\Mes images\Mes images.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\My Skype Pictures\Mes images\Mes images.exe
Supprimé

C:\Documents and Settings\user\Mes documents\My Skype Pictures\My Skype Pictures.exe
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Mes documents\My Skype Pictures\My Skype Pictures.exe
Supprimé

C:\Documents and Settings\user\Modèles\Brengkolang.com
Infecté par: Win32.Worm.Rontok.F

C:\Documents and Settings\user\Modèles\Brengkolang.com
Supprimé

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
Infecté par: Win32.Grum.A

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
Echec de la désinfection

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
Echec de la suppression

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074652.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074652.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074653.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074653.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074654.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074654.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074655.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074655.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074656.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0074656.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075634.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075634.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075634.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075635.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075635.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075635.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075638.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075638.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075638.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075641.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075641.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075643.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075643.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075646.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075646.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075647.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075647.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075648.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075648.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075649.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075649.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075650.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075650.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075651.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0075651.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076636.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076636.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076636.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076637.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076637.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076637.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076649.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076649.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076649.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076650.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076650.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076651.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076651.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076654.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076654.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076655.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076655.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076657.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076657.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076658.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076658.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076659.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076659.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076660.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076660.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076661.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076661.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076662.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076662.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076674.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076674.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076674.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076675.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076675.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0076675.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077672.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077672.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077672.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077673.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077673.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077673.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077676.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077676.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077676.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077677.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077677.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077679.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077679.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077681.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077681.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077683.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077683.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077684.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077684.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077685.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077685.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077686.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077686.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077687.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077687.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077688.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077688.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077689.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0077689.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078674.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078674.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078674.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078675.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078675.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078675.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078676.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078676.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078676.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078677.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078677.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078678.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078678.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078680.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078680.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078681.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078681.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078683.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078683.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078685.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078685.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078686.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078686.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078687.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078687.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078688.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078688.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078689.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP111\A0078689.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078703.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078703.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078704.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078704.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078705.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078705.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078706.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078706.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078707.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0078707.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079674.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079674.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079674.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079675.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079675.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079675.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079676.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079676.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079676.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079679.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079679.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079681.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079681.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079682.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079682.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079683.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079683.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079684.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079684.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079685.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079685.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079686.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079686.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079687.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079687.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079688.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079688.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079689.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0079689.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080673.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080673.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080673.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080675.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080675.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080675.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080676.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080676.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080676.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080678.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080678.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080680.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080680.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080682.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080682.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080683.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080683.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080685.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080685.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080686.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080686.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080687.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080687.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080688.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080688.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080689.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0080689.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081672.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081672.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081672.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081673.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081673.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081673.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081676.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081676.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081676.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081677.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081677.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081679.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081679.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081681.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081681.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081682.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081682.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081684.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081684.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081685.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081685.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081686.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081686.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081687.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081687.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081688.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081688.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081689.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP112\A0081689.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081692.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081692.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081693.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081693.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081694.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081694.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081695.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081695.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081703.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081703.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081703.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081704.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081704.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081704.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081705.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081705.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081705.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081706.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081706.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081707.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081707.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081709.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081709.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081710.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081710.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081712.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081712.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081714.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081714.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081715.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081715.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081716.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081716.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081721.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081721.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081721.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081722.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081722.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081722.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081725.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081725.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081725.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081728.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081728.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081729.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081729.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081731.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081731.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081732.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081732.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081733.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081733.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081734.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081734.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081735.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081735.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081736.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081736.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081737.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081737.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081738.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081738.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081745.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081745.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081745.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081746.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081746.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081746.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081747.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081747.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081747.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081748.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081748.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081749.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081749.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081751.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081751.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081753.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081753.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081754.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081754.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081756.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081756.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081757.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081757.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081758.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081758.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081759.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081759.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081760.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081760.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081767.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081767.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081767.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081768.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081768.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081768.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081771.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081771.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081771.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081772.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081772.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081773.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081773.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081775.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081775.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081778.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081778.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081779.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081779.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081780.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081780.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081781.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081781.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081782.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081782.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081783.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081783.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081784.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081784.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081789.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081789.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081789.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081790.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081790.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081790.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081793.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081793.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081793.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081794.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081794.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081795.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081795.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081797.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081797.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081799.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081799.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081800.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081800.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081802.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081802.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081803.com
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081803.com
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081804.scr
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081804.scr
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081805.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081805.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081806.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP113\A0081806.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081881.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081881.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081882.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081882.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081883.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081883.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081884.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0081884.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082789.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082789.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082789.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082790.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082790.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082790.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082793.exe
Infecté par: Backdoor.Prorat.18

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082793.exe
Echec de la désinfection

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082793.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082795.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082795.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082797.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082797.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082799.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082799.exe
Supprimé

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A0082800.exe
Infecté par: Win32.Worm.Rontok.F

C:\System Volume Information\_restore{5CCF636E-9800-4093-8ABF-499F6F5CEE5F}\RP115\A00828
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
21 août 2007 à 18:04
Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).


•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.

Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )






Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !


0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:31:11, on 04/04/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\inconnue\Downloads\Hacking\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ProConnective] C:\Users\inconnue\Downloads\Hacking\ProRat_v1.9\ProConnective.exe /tr:1
O4 - HKCU\..\Run: [{9B71D88C-C598-4935-C5D1-43AA4DB90836}] C:\Users\inconnue\AppData\Roaming\server.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKLM\..\Policies\Explorer\Run: [] 
O9 - Extra button: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Users\inconnue\Downloads\Hacking\prorat18\ProRat.exe (file missing)
O9 - Extra 'Tools' menuitem: ProRat V1.8 - {89999700-cba3-4071-b251-47cb894244cd} - C:\Users\inconnue\Downloads\Hacking\prorat18\ProRat.exe (file missing)
O13 - Gopher Prefix:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1238526458873&h=7c9ab7601d9c404fdf9028c623a742ef/&filename=jinstall-6u13-windows-i586-jc.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
0