Infecté par le virus Win32 trojan-gen {UPX}

christian du 94 -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour à tous,

Voilà j'ai été infecté par le virus Win32 trojan-gen {UPX}.
Mon AVAST le détecte mais n'arrive pas à m'en débarrasser.
J'ai lancé a-squared Free 3 et il me détecte un paquet de fichiers (environ 200 pour l'instant) infectés par le Trojan-PSW.Win32.Delf.sp

Le log de Hijackthis me donne les infos suivantes :
Logfile of HijackThis v1.99.1
Scan saved at 14:31:37, on 01/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Avast\aswUpdSv.exe
C:\Program Files\Avast\ashServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Avast\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Roxio\Media Experience\DMXLauncher.exe
C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Spy Sweeper\SpySweeper.exe
C:\Program Files\a-squared Free\a2free.exe
C:\Program Files\Avast\ashMaiSv.exe
C:\Program Files\Avast\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Spy Sweeper\SSU.EXE
C:\Documents and Settings\Christian\Bureau\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: LightFrame3IECOM - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\system32\LightFrame3IECOM.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\Media Experience\DMXLauncher.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Fichiers communs\Sonic Shared\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Spy Sweeper\SpySweeper.exe

Merci de bien vouloir m'indiquer ce qu'il faut faire car je ne sais pas décrypter ce log.

Merci d'avance à tous pour votre aide

Christian
A voir également:

20 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

puis

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.
0
christian du 94
 
Bonjour Philae et merci de venir à mon secours

1 question : puis je installer AVG alors que j'ai Avast - protection résidente qui continue de tourner ou dois je la suspendre ?
0
christian du 94
 
Dslé pour la question, la mise en pratique y a répondu.

Scan en cours !!
Je poste dès que j'ai le résultat.

A +
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
j'arrive trop tard....AVG étant un antispyware, il n'y a aucune incompatibilité avec l'antivirus avast
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
christian du 94
 
Bonsoir Philae,

Voici le résultat du passage d'AVG :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:39:40 01/11/2007

+ Résultat de l'analyse:

E:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP81\A0035059.exe -> Backdoor.Hupigon : Nettoyé.
E:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP108\A0084250.dll -> Not-A-Virus.RemoteAdmin.Win32.RAdmin.20 : Nettoyé.
E:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP108\A0084252.exe -> Not-A-Virus.RemoteAdmin.Win32.RAdmin.20 : Nettoyé.
:mozilla.37:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@brightcove.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@2.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@3.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@4.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.25:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Nettoyé.
:mozilla.39:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.60:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.102:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.121:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.122:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.117:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.57:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.58:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.120:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.29:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.30:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.31:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.32:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.27:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\famille LINXE\Cookies\famille_linxe@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.86:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE -> Trojan.Delf.sp : Nettoyé.
C:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\OFFCLN.EXE -> Trojan.Delf.sp : Nettoyé.
C:\MSOCache\All Users\9000040c-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE.EXE -> Trojan.Delf.sp : Nettoyé.
C:\MS_MUSIC\MSINSTR.EXE -> Trojan.Delf.sp : Nettoyé.
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe_OLD_ -> Trojan.Delf.sp : Nettoyé.
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe_OLD_ -> Trojan.Delf.sp : Nettoyé.
C:\Program Files\Google\Google Desktop Search\ak ### GoogleDesktopSearchSetup.exe -uninstall -> Trojan.Delf.sp : Nettoyé.
C:\Program Files\Google\Google Desktop Search\ak ### GoogleDesktopSetup.exe -uninstall -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111215.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111220.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111222.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111228.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111229.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111230.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111231.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111232.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111241.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111243.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111244.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111245.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111246.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111248.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111249.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111251.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111252.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111253.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111254.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111255.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111256.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111257.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111258.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111259.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111260.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111261.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111262.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111263.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111264.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111265.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111266.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111271.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111274.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111276.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111278.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111279.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111280.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111281.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111282.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111284.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111285.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111286.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111287.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111289.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111290.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111291.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111292.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111293.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111294.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111299.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111396.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111413.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111414.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111415.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111416.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111417.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111430.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111431.dll -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111432.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111433.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111434.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111435.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111436.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111437.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111438.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111439.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111440.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111441.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111442.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111443.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111444.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111445.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111446.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111447.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111448.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111449.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111450.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111451.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111452.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111453.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111454.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111455.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111456.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111457.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111458.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111459.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111460.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111461.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111462.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111463.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111464.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111465.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111466.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111467.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111468.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111469.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111470.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111471.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111472.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111473.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111474.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111475.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111476.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111477.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111478.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111479.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111480.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111481.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111482.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111483.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111484.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111485.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111486.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111487.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111488.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111489.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111490.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111491.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111492.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111493.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111494.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111495.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111496.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111497.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111498.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111499.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111500.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111501.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111502.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111503.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111504.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111505.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111506.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111507.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111508.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111509.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111510.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111511.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111512.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111513.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111514.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111515.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111516.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111517.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111518.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111519.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111520.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111521.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111522.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111523.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111524.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111525.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111526.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111527.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111528.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111529.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111530.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111531.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111532.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111533.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111534.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111535.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111536.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111537.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111538.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111539.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111540.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111541.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111542.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111543.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111544.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111545.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111546.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111547.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111548.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111549.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111550.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111551.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111552.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111553.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111554.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111555.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111556.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111557.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111558.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111559.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111560.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111561.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111562.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111563.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111564.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111565.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111566.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111567.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111568.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111569.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111570.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111571.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111572.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111573.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111574.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111575.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111576.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111577.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111578.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111579.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111580.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111581.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111582.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111583.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111584.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111585.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111586.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111587.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111588.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111589.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111590.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111591.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111592.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111593.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111594.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111595.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111596.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111597.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111598.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111599.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111600.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111601.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111602.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111603.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111604.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111605.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111606.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111607.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111608.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111609.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111610.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111611.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111612.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111613.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111614.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111615.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111616.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111617.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111618.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111619.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111620.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111621.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111622.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111623.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111624.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111625.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111626.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111627.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111628.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111629.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111630.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111631.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111632.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111633.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111634.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111635.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111636.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111637.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111638.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111639.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111640.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111641.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111642.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111643.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111644.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111645.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111646.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111647.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111648.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111649.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111650.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111651.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111652.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111653.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111654.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111655.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111656.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111657.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111658.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111659.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111660.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111661.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111662.EXE -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111663.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111664.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111665.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111666.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111667.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111668.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111669.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111670.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111671.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111672.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111673.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111674.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111675.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111676.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111677.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111678.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111679.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111680.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111681.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111682.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111683.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111684.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111685.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111686.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111687.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111688.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111689.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111690.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111691.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111692.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111693.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111694.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111695.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111696.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111697.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111698.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111699.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111700.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111701.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111702.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111703.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111704.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111705.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111706.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111707.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111708.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111709.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111710.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111711.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111712.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111713.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111714.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111715.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111716.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111717.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111718.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111719.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111720.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111721.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111722.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111723.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111724.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111725.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111726.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111727.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111728.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111729.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111730.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111731.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111732.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111733.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111734.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111735.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111736.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111737.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111738.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111739.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111741.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111742.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111743.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111747.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111749.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111753.exe -> Trojan.Delf.sp : Nettoyé.
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP115\A0111754.exe -> Trojan.Delf.sp : Nettoyé.
C:\WINDOWS\Temp\_avast4_\unp189316066.tmp -> Trojan.Delf.sp : Nettoyé.
C:\WINDOWS\Temp\_avast4_\unp23588092.tmp -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\4381xdat.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\CoopNet\Coopnet.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\CoopNet\setupj.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\ActionLog - logiciel mesure d'activité\Install.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\CrazyBrowser-setup.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\Firefox Setup 1.5.0.1.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\MPSetup.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\MWFR400DOGT44.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\WinPcap_3_0.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\ethereal-setup-0.9.14.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\filezilla_filezilla_2.2.24a_francais_11141.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\nmap-4.01-setup.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\setupj.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\wsftppro_french.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Utilitaires IP\IPSubnetCalc321.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Utilitaires IP\WIPCast_rcv.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\Utilitaires IP\WIPCast_snd.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\drivers portable HP\audio\Setup.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\drivers portable HP\reseau\SETUP.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Sauvegarde Bureau Portable HP\stinger.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\REGSVR32.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\VmtWin.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\Web\_vti_bin\_vti_adm\admin.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\Web\_vti_bin\_vti_aut\author.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\Web\_vti_bin\fpcount.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\Web\_vti_bin\shtml.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\vmtwinextcmd\_vti_bin\_vti_adm\admin.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\vmtwinextcmd\_vti_bin\_vti_aut\author.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\vmtwinextcmd\_vti_bin\fpcount.exe -> Trojan.Delf.sp : Nettoyé.
E:\Archives Travail\Télégestion série VM700\vmtwinextcmd\_vti_bin\shtml.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\AM-DeadLink_Traduction_francaise.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Acronis suite\Acronis True Image\TrueImage60_u_en.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Adobe Acrobat\Adobe Acrobat writer\SETUP.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\AdobeReader305-PalmOS_fra.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Agendas\Agenda-xp\Agenda-xp.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Agendas\Agenda-xp\WDOptimiseur.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Agendas\agenda_instal.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Audacity\Audacity\audacity.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Audacity\audacity-win-1.2.3.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Azureus_2.5.0.0_Win32.setup.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\BSPlayer\BSPlayer 0.85\ClearReg.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\BSPlayer\BSPlayer 0.85\bplay.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\BSPlayer\bsplayer139.829.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\BSPlayer\bsplayer_bsplayer_1.37_sans_adware_anglais_10424.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\BUREAUTIQUE\easyphp1-8_setup.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Blindread 4.5.3.44\blindwrite_full_setup.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CDRWIN3\Cdrwin.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CDRWIN3\UNWISE.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CDRWIN3\cdrwin40b-u.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CDisplay_1.8.1.0_Fr.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CascAdsl (supervision échanges Adsl)\extraction CascAdsl\CascADSL.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CascAdsl (supervision échanges Adsl)\extraction CascAdsl\CascGfx.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CascAdsl (supervision échanges Adsl)\extraction CascAdsl\CascSvc.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Clone CD\Clone CD 3.0.8.2\SetupCloneCD3.0.8.2.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Clone CD\clone-cd_5.1.0.0_francais_9682.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CloneCD\Clone CD 3.0.8.2\SetupCloneCD3.0.8.2.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CloneCD\clone-cd_5.1.0.0_francais_9682.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\IZArc35.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\PowerArchiver 7\powarc70208.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinAce\Winace 2.02\winace.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinAce\Winace 2.04\wace204.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinAce\Winace 2.04\winace.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinRAR\WinRAR 3 (1).exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinRAR\WinRAR 3 Final + Serial.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinRAR\WinRAR\WinRAR.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinRAR\wrar300fr.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinRAR\wrar320fr.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinRAR\wrar330fr.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.0\WINZIP32.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.0\WINZIP80sh.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.0\WZSEPE32.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.1\WZ81FReval.EXE -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.1\WinZip 8.1 fr.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.1\WinZip v8.1.Cracké Fr.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.1\winzip81.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.1\winzip81SR1eval.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\WinZip\Winzip 8.1\wz81fr.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\ZipGenius\frapak220.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\ZipGenius\zg551std.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\Compression\ZipGenius\zg551sui.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CrapCleaner [nettoyeur de PC]\ccleaner-crap-cleaner-_ccleaner_crap_cleaner_1.25.201_francais_14492.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CrapCleaner [nettoyeur de PC]\ccsetup119.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CrapCleaner [nettoyeur de PC]\ccsetup126.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CrapCleaner [nettoyeur de PC]\ccsetup127.exe -> Trojan.Delf.sp : Nettoyé.
E:\Logiciels\CrapCleaner [nettoyeur de PC]\ccsetup128.exe -> Tro
0
christian du 94
 
Je viens de me rendre compte que tout le contenu du log d'AVG n'est pas passé sur le post.
En résumé, j'ai plus de 2500 fichiers sur les divers DD de mon PC pour lesquels le résultat est systématiquement '-> Trojan.Delf.sp : Nettoyé'.

Je refais une analyse avec AVG et je posterai le résultat demain
en espérant qu'il sera moins long que le résultat de l'actuel.

Est il nécessaire de relancer un HijackThis ?

J'ai également lu dans des post de FillPCA des 10 et 11 octobre 2007 dernier sur le même sujet
"* Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/
* Choisis Kaspersky. "
et également d'effectuer les opérations suivantes :
"1/ * Lance OTmoveIT.
* Clique sur CleanUp!
(le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).
NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.
* Une liste apparaît dans la partie gauche d'OTmoveIT.
* Un message apparaît pour confirmer le nettoyage. Confirme.
* Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
2/ Tu dois désactiver la restauration système.
Pour cela, fais un clic droit sur « poste de travail ».
Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ».
Clique sur appliquer>OK.
Décoche cette case et clique sur appliquer>OK et redémarre le PC. "
Qu'en penses tu ??

Encore merci pour ton aide et bonne soirée.
En espérant te retrouver demain sur la toile pour continuer de bénéficier de ton aide.

A +
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir

En résumé, j'ai plus de 2500 fichiers sur les divers DD de mon PC pour lesquels le résultat est systématiquement '-> Trojan.Delf.sp : Nettoyé'.

Je refais une analyse avec AVG et je posterai le résultat demain
en espérant qu'il sera moins long que le résultat de l'actuel.


je crois que c'est assez éloquent non ? tu ne trouves pas ? le téléchargement c'est cool, mais voilà ce que ça donne....

Est il nécessaire de relancer un HijackThis ?


oui stp

et

* Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

J'ai également lu dans des post de FillPCA des 10 et 11 octobre 2007 dernier sur le même sujet
"* Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/
* Choisis Kaspersky. "
et également d'effectuer les opérations suivantes :
"1/ * Lance OTmoveIT.
* Clique sur CleanUp!
(le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).
NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.
* Une liste apparaît dans la partie gauche d'OTmoveIT.
* Un message apparaît pour confirmer le nettoyage. Confirme.
* Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.
2/ Tu dois désactiver la restauration système.
Pour cela, fais un clic droit sur « poste de travail ».
Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ».
Clique sur appliquer>OK.
Décoche cette case et clique sur appliquer>OK et redémarre le PC. "
Qu'en penses tu ??


j'en pense que FillPCA, je le connais très bien, mais que chacun sa méthode pour procéder au nettoyage. Si possible essaye de suivre la mienne et non plusieurs à la fois, il sera plus facile de s'y retrouver. QUant à la manip avec OTMOveIt c'est lorsque tout est propre pour faire supprimer tous les logiciels utilisés por le nettoyage, et quant à la restauration système, on fait la manip uniquement quand le pc est propre. Pour l'instant, je ne sais pas encore.

Encore merci pour ton aide et bonne soirée.
En espérant te retrouver demain sur la toile pour continuer de bénéficier de ton aide. 


demain je risque de ne pas être beaucoup présente, en tous les cas le soir je ne pense pas y être samedi soir non + mais je passerais dès que possible en journée.

0
christian du 94
 
Bonsoir Philae et heureux de te savoir encore là.
Pas de souci, on a commencé ensemble et on finira ensemble !!

Les nouvelles ne sont pas franchement bonnes
Après le nouveau passage d'AVG, 1618 fichiers encore infectés par Trojan.Delf.sp
et tous dans des répertoires C ou D ou ..:\System Volume Information\_restore{CED1241xxx}\RPxxx\*****.EXE.
J'ai donc 'Nettoyé' et relancé une nouvelle analyse d'AVG mais je crains d'avoir

Voici le résultat de Hijackthis (après interruption de AVG !)
Logfile of HijackThis v1.99.1
Scan saved at 00:20:56, on 02/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Avast\aswUpdSv.exe
C:\Program Files\Avast\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Avast\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Roxio\Media Experience\DMXLauncher.exe
C:\Program Files\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Avast\ashMaiSv.exe
C:\Program Files\Avast\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\AVANTB~1\avant.exe
C:\Program Files\Windows NT\Accessoires\wordpad.exe
C:\Program Files\Spy Sweeper\SSU.EXE
C:\Documents and Settings\Christian\Bureau\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: LightFrame3IECOM - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\system32\LightFrame3IECOM.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\Media Experience\DMXLauncher.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (file missing)
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Fichiers communs\Sonic Shared\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Spy Sweeper\SpySweeper.exe

Je vais lancer, en parallèle de AVG, le scan antivirus en ligne avec bitdefender.

A +
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re
j'avais pas vu que tu n'avais pas la dernière version d'HJT, tu la téléchargeras ici
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

si tout est dans ta restauration système, ce n'est pas grave, on pourra la nettoyer ensuite. Pour l'instant n'y touche pas et ne fait pas non + de restauration système.

pour le moment tu pourras

* lance hijackthis "do a system scan only" puis coche ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (file missing)
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe (file missing)

* toutes applications fermées et hors connexion clique sur fix checked
0
christian du 94
 
Ah au fait, puis je laisser Avast en même temps que BitDefender OnLine s'exécute ?

A +
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
oui tu peux
0
christian du 94
 
Merci pour le lien de mise à jour d'HJT et tes conseils de scan.

Le scan de BitDefender a l'air de bien se passer et m'annonce un 'temps restant estimé' de 28h30.
Par conséquent, je vais aller me coucher et laisser mon PC "travailler" en espérant ne pas avoir de coupure de courant ou d'interruption de ma connexion DSL.

Encore merci pour ton aide et je te souhaite également une bonne nuit et à samedi j'espère pour la suite (et fin !!??) de cet ennuyeux épisode.

à +.
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

je pense que l'heure est un peu erronée. mais tu verras demain effectivement

je tâcherais de passer vendredi fin après midi, et samedi dans la journée.

bonne nuit
0
christian du 94
 
Bonjour Philae,

Pour le cas où tu serais là, voici le résultat des courses actuellement :

1) scan de AVG : apparamment plus de soucis de ce côté là

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:38:36 02/11/2007

+ Résultat de l'analyse:

:mozilla.37:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.25:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.60:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.102:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Etracker : Aucune action entreprise.
:mozilla.122:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.117:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.58:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Christian\Cookies\christian@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Christian\Cookies\christian@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Christian\Cookies\christian@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.32:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Christian\Cookies\christian@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.27:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.86:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.

Fin du rapport

2) par contre pb côté scan BiDefender OnLine
celà fait 2 tentatives que je fait et à chaque fois au bout de 7 à 8 heures de scan, le lien avec la page de BitDefender est rompu et j'ai une belle page "Bit Defender Page Not Foud The page you are looking for might have been removed, had its name changed or is temporarily unavailable".
BiDefender me trouve 6 fichiers infectés par 5 virus différents sur l'ensemble de mes 3 DD mais comme le processus ne se termine pas, lorsque je relance une analyse les fichiers apparaissent toujours infectés.
As tu une autre solution ??

Merci d'avance de bien vouloir continuer à m'aider à résoudre mon problème.

A +
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

essaye un scan sur un autre antivirus en ligne
as tu noté les fichiers infectés sur celui de bitdefender ? cela pourrait nous aider aussi

* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
(avec Internet Explorer et désactive ton Antivirus pendant le scan)

* tuto en image
http://pageperso.aol.fr/loraline60/panda_scan.htm

serais peut être dan sle coin en soirée mais assez tard.
sinon demain
0
christian du 94
 
Bonsoir Philae,

Pour le cas où tu serais là, voilà les résultats des divers scan anti-virus auquel j'ai soumis "ma bête".

2007-11-04 _ Rapport de HouseCall de TREND Micro (antivirus en ligne de Secuser.com)
Installation simple et rapide.
Pas de téléchargement de Database (bien ou mal ??)
Résultat du scan sur l'ensemble du PC :
durée du scan : environ 4 heures
319518 fichiers examinés
1 fichier trouvé infecté
"HouseCall has found 1 infected files on your PC. For more information on computer viruses and full-time protection check out PC-cillin, available on-line and at computer retail stores. Remenber to give your PC regular check-ups"
virus trouvé : TROJ Generic
statut : Non Cleanable
fichier(s) infecté(s) : E:\\DocPP\téléchargements\MagicISO & MagicDisk 5.4.rar *MagicISO & MagicDisk 5.4\Patch.exe
action mise en oeuvre : suppression du fichier infecté

2007-11-04 Utilisation de ActiveScan de Panda Software _ Ok! après la 5ème tentative
installation trés lente !!! surtout l'étape "ascan_5.asp" (presque 2h30). En plus, il faut relancer le lien vers le serveur après chaque étape !!!
On ne "voit" pas du tout ce qui est fait sur le PC lors de l'update de la Database !!! seule une barre de progression qui s'affiche avec une durée très "fantaisiste" (> 24000 seconds left)
Trés efficace mais un outil compliqué et extrèmement long à installer !!!!
Résultat du scan sur l'ensemble du PC :
durée du scan : environ 5 heures
9 fichiers trouvés infectés par des virus et nettoyés
1 fichier trouvé infecté par un spyware et non traité.
Incident Status Location Spyware:Cookie/Smartadserver Not disinfected C:\Documents and Settings\Christian\Cookies\christian@smartadserver[2].txt
Virus:Generic Malware Disinfected C:\Documents and Settings\Christian\Mes documents\kazaaspeedup.exe Virus:Generic Backdoor Disinfected E:\Logiciels\Microsoft Windows Vista Ultimate 32Bit FRENCH_DVD-iND et Dowloads associés\Activation Vista qui marche\Activation Vista qui marche.zip[Check.exe]
Virus:Generic Backdoor Disinfected E:\Logiciels\Microsoft Windows Vista Ultimate 32Bit FRENCH_DVD-iND et Dowloads associés\Activation Vista qui marche\Activation Vista qui marche.zip[Crack.exe]
Virus:Generic Backdoor Disinfected E:\Logiciels\Microsoft Windows Vista Ultimate 32Bit FRENCH_DVD-iND et Dowloads associés\Activation Vista qui marche\Activation Vista qui marche.zip[Validate.exe]
Virus:Js/Ider.A.worm Disinfected Dossiers en cours\QoS\QoS - Réunions QS\CR Réunion QS\msg.zip
Virus:Js/Ider.A.worm Disinfected Dossiers Personnels\Boîte de réception\Secure E-mail\msg.zip
Virus:Js/Ider.A.worm Disinfected Dossiers en cours\QoS\QoS - Réunions QS\CR Réunion QS\msg.zip
Virus:Trj/Banker.JER Disinfected K:\IPSat\Plate-formes & Services IP\Projets_SERTE_DIP\Ercom-STB\CD-Version-STB\WGET_1_8_1B.ZIP[wget.wip/src/wget.exe]
Virus:Generic Malware Disinfected K:\Mes Documents\kazaaspeedup.exe

Merci d'avance de tes remarques

A +
0
christian du 94
 
Suite du résultat des scan anti-virus

2007-11-05 Utilisation de Kaspersky Online
installation impeccable
On "voit" l'évolution de l'update de la Database (en % et en quantité de KB téléchargés - 14457 au total - et affichage du nom des fichiers - permet une recherche par la suite -)
En plus, il détecte l'exécution de tout autre antivirus et demande à ce que l'on suspende le fonctionnement pour pouvoir s'éxécuter.
Infos :
Product Info
You have Kaspersky Online Scanner version 5.0.98.0 installed. The current anti-virus database was released on Sunday, November 04, 2007 and contains 451328 records.
System Info
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Résultat du scan sur l'ensemble du PC :
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Monday, November 05, 2007 8:20:35 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 4/11/2007
Kaspersky Anti-Virus database records: 451524
-------------------------------------------------------------------------------
Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true
Scan Target - My Computer:
C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ K:\
Scan Statistics:
Total number of scanned objects: 314119
Number of viruses found: 10
Number of infected objects: 38
Number of suspicious objects: 0
Duration of the scan process: 16:17:29

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\Christian\Application Data\Webroot\Spy Sweeper\Logs\071104154022.ses Object is locked skipped
C:\Documents and Settings\Christian\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbc2e.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbdam Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbdao Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbeam Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbeao Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbm Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbu2d.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbvm.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\dbvmh.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\fii.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\fiih.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\hp Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\hpt2i.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\rpm.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\rpm1m.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\rpm1mh.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\rpmh.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-black-enchashm.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-black-enchashmh.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-black-urlm.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-black-urlmh.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-malware-domainm.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-malware-domainmh.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-white-domainm.cf1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Google\Google Desktop\5c21bcd1f93a\safeweb\goog-white-domainmh.ht1 Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Historique\History.IE5\MSHist012007110420071105\index.dat Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Temp\Perflib_Perfdata_a84.dat Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Temp\~DF1754.tmp Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Temp\~DFBFF6.tmp Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Temp\~ROMFN_0000084C Object is locked skipped
C:\Documents and Settings\Christian\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Christian\Mes documents\kpe12.exe/data0005 Infected: not-a-virus:AdWare.Win32.SaveNow.bx skipped
C:\Documents and Settings\Christian\Mes documents\kpe12.exe NSIS: infected - 1 skipped
C:\Documents and Settings\Christian\ntuser.dat Object is locked skipped
C:\Documents and Settings\Christian\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Data\settings.dat Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS010A1D91-2753-4227-B83F-607120A854CC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS0BCD672C-F004-4293-A378-3C57DAE71D5E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS0EB17633-1350-4A37-BFC2-6FB5DB8206B4.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS171BEDB7-3825-4FFD-A5B4-1B795FA24819.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS17C759B7-A6CB-4BDC-8D31-1BD72B06603E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS1D1C9B1B-844D-44ED-9600-207BA56D4D28.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS1E1C3D49-F922-4B75-B26D-BB097012E9F6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS1EDD0D6A-026A-45BD-BB15-BA4CFA19C75D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS1F53EC4C-51C0-42A6-9C96-E1D2DF4C1D16.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS1F6764C7-FD47-4E83-A193-C5B508EA0049.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS21D6B821-1D61-4B6C-B97C-C41150AF0E02.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS22484406-42D1-42DA-8FBA-28ED57C9D4DF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS264400E7-39A7-480C-83D0-E2AB4B85B307.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS2AA2F74E-FCE7-4065-9260-6BCE7F48E65B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS2B13A179-9257-4609-9D8B-27335BC611F7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS2B2447B7-F053-4CAF-B30D-F0C6CDF56DC8.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS2C98B4F6-A86F-40FE-B0EC-CC2F24A7F23A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS2CDABD06-7E0B-4F58-95BA-C6E92998A2EF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS2D4D6FF3-456A-4EB1-9783-4DBD500882AC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS312A2954-3EE8-4918-AF51-55F8A7F63387.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS380A0AC0-1033-4232-B418-9E0CA326D189.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS3863BF76-1FD5-443B-BC04-CA9A92C4229C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS3C0558A7-1E59-41F6-90B7-CA0C58127038.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS3CD68FD1-0881-4454-BFC7-FC01221BA459.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS3FBF2AD8-1BA8-472F-BFBC-0BEF286B902B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS41218659-5361-4271-827F-5953846C0D71.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS47B9C14D-514E-42DF-8D7E-7F6817F9CF44.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS48A24672-C88D-4824-8D9E-3887FA17EA92.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS49BEFC7F-E296-4C98-8978-3CD32C66E02B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS4AA8E4BE-9CD8-4852-B69D-B3A2B42DD5C4.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS4C89B71E-9948-46C2-A589-DC8E99CB2AF3.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS4C950EF1-4DF0-4FA5-8AD3-72FD68F6732D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS532A4216-0312-4DAA-82C7-D1C0B12C6426.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS5689F464-EA78-44DE-A3FE-B46B4993FF66.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS602ACA77-797A-40AE-A9E7-1A634E306241.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS69385764-7F6A-4B4E-A03F-42AE133AB0DE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS6BFA7A1A-AD98-4343-A031-B602671FB969.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS73B90B86-7E70-4966-BF30-FEB0EDD6B82C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS7546FB40-5BCB-4A17-8317-9A42D8D33B9B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS7705DCDE-FB4C-4D72-94AC-E33C699198CC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS78B91CA2-46CB-4884-A1A1-D961492A42E9.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS7BEB1DFF-3B92-4BF9-BA4F-BAB0F21E227C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS7BF1E816-15F8-4C6D-9FFF-866BF652E86F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS7DD0E223-C11E-483B-B043-740666F5C8F7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS8216EC26-244F-4F78-BBD2-4177D3AF1808.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS84208409-2AA1-4E70-AF93-18F1DE2FFE73.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS86407140-0E48-4B0C-B876-301A79E288D0.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS877C0C46-BAFF-4A5B-9C30-FDA900E581CC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS88BF8E72-5341-48B1-BA2A-104EB79DF08E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS8CE8148B-5097-44FB-8A3E-F0505C5F9D22.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS90853E29-54BE-4FF4-8834-EF2C019AC42A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS9154E5AF-504E-40F0-8554-3441743BDFCB.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS9393F69F-43F8-416E-B143-DBC5304232DE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS973F21DC-037F-4F74-A6C6-DEE230DDCBFE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS98DA71F2-6BB8-452B-8349-F7532F1860BA.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS9A998A63-70A6-49A3-A3BC-E2D8ADAC825D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS9A9C8B50-CAA7-4C82-A24D-A2342E2FD0CE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMS9D296D21-8DBB-4625-A9BF-3CE050E7FB84.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSA31598EF-7171-454A-9CEA-B09482DA1CFE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSA74CDCBE-9C2D-4792-BE87-B9DBBA471AD6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSB523EEA6-F638-49F4-9E42-DA2389232D34.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSB71FF743-4E5F-4D73-9CB2-6648CDF3A2EF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSB87F54A2-14FF-42D7-91B3-85B24E92C633.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSB891E1F2-4B35-4193-B913-68E47254FB77.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSBE727E7D-D0A4-46AE-9E68-6D9641A02A89.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSC093B36B-5B3B-4176-9A6C-5264AB903ECC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSC276D640-1346-4C59-831E-9C944DBD0B51.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSC4A90FF7-D8D0-49AE-B04E-F1E16A0FBD31.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSCA9A43AE-5D4B-44BB-867E-8DD0F6471D54.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSD1E23752-0701-4D35-8D64-F585ECFE081A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSD25C658D-DE28-4ACE-97C4-9D4EB1747A4B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSD2F1B38A-DE1B-4B96-9648-059E03C69BFB.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSD516A2E9-762F-4BE4-8DE0-5EA93FF269BF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSD6F62B95-BE5E-45AC-ACCD-D40EB9CCFE73.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSD9E0E618-BDA5-44D8-AA6B-BA8DE6F30B4F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSDAEAFD98-5F49-47E3-BD8D-E6EE3820B0DD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSDD006C32-80B4-444E-9902-C5820302CBBD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSDD2724D7-7AC9-4E97-8BE3-C8B6C06194AC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSDD9DD3E3-353E-4D2E-9FA2-AEECBB1E51E2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSDEA0F35A-4FA9-4B9A-8F8C-648512448730.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSE119EAA1-DFE2-4DFA-8869-A26361EDEF2A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSE2DDF4A5-5A0A-45F7-B4F2-0236703C28AE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSE4C61985-B0B1-41C5-B95D-65E8A98AF901.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSF756F1CC-C4B3-4D05-9A1D-8BEC36DC5315.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSF839304C-9ED1-409A-A253-A73F69F3AA00.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSFA3A13A8-9851-4DF4-829F-812CDBF0193F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSFD745DCD-D049-4F74-B5A4-14706B6C38C5.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSFDF33354-3C16-4736-861C-D1BF218E1E1A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSMSFFA9154C-6E27-4CCC-8DBB-8525D3014D75.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Avast\DATA\aswResp.dat Object is locked skipped
C:\Program Files\Avast\DATA\Avast4.db Object is locked skipped
C:\Program Files\Avast\DATA\log\nshield.log Object is locked skipped
C:\Program Files\Spy Sweeper\Masters\masters.bak Object is locked skipped
C:\Program Files\Spy Sweeper\Masters\Masters.const Object is locked skipped
C:\Program Files\Spy Sweeper\Masters\masters.mst Object is locked skipped
C:\Program Files\Spy Sweeper\Masters.base Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP124\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_608.dat Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\vnc-4.0-x86_win32.zip/vnc-4.0-x86_win32.exe/data0002 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\vnc-4.0-x86_win32.zip/vnc-4.0-x86_win32.exe/data0003 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\vnc-4.0-x86_win32.zip/vnc-4.0-x86_win32.exe/data0006 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\vnc-4.0-x86_win32.zip/vnc-4.0-x86_win32.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped
E:\Archives Travail\Sauvegarde Bureau Portable HP\Mes documents\vnc-4.0-x86_win32.zip ZIP: infected - 4 skipped
E:\Logiciels\SPCDemo.zip/Setup.exe/ACSystem.dll Infected: not-a-virus:Monitor.Win32.SpyAgent.g skipped
E:\Logiciels\SPCDemo.zip/Setup.exe/spcchat.dll Infected: not-a-virus:Monitor.Win32.SpyAgent.60006 skipped
E:\Logiciels\SPCDemo.zip/Setup.exe Infected: not-a-virus:Monitor.Win32.SpyAgent.60006 skipped
E:\Logiciels\SPCDemo.zip ZIP: infected - 3 skipped
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
J:\Sauvegarde CLinxe-nms\Program Files\RealVNC\VNC4\wm_hooks.dll Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-09-29\CLinxebackup.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml/[From christian.linxe@francetelecom.com][Date Fri, 14 Oct 2005 08:29:56 +0200]/UNNAMED/ihfcfaf.zip/ihfcfaf.scr Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-09-29\CLinxebackup.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml/[From christian.linxe@francetelecom.com][Date Fri, 14 Oct 2005 08:29:56 +0200]/UNNAMED/ihfcfaf.zip Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-09-29\CLinxebackup.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml/[From christian.linxe@francetelecom.com][Date Fri, 14 Oct 2005 08:29:56 +0200]/UNNAMED Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-09-29\CLinxebackup.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-09-29\CLinxebackup.pst Mail MS Mail: infected - 4 skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-11-09\outlook.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml/[From christian.linxe@francetelecom.com][Date Fri, 14 Oct 2005 08:29:56 +0200]/UNNAMED/ihfcfaf.zip/ihfcfaf.scr Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-11-09\outlook.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml/[From christian.linxe@francetelecom.com][Date Fri, 14 Oct 2005 08:29:56 +0200]/UNNAMED/ihfcfaf.zip Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-11-09\outlook.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml/[From christian.linxe@francetelecom.com][Date Fri, 14 Oct 2005 08:29:56 +0200]/UNNAMED Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-11-09\outlook.pst/Dossiers Personnels/Boîte de réception/14 Oct 2005 06:31 from MAILER-DAEMON@oughtred.numericable.net:fa.eml Infected: Net-Worm.Win32.Mytob.o skipped
J:\sauvegarde Messageries\Sauvegarde messagerie Outlook bureau\2006-11-09\outlook.pst Mail MS Mail: infected - 4 skipped
J:\sauvegarde Messageries\sauvegardes mail Outlook\sauvegardes PC Linxe-3\Application Data - Microsoft - Outlook\Outlook.pst/Dossiers personnels/Dossier Norton AntiSpam/14 Nov 2005 09:53 from aw-confirm@ebay.com:[Norton AntiSpam] .eml/[From "eBay Support" <aw-confirm@ebay.com>][Date Mon, 14 Nov 2005 18:11:40 +0900]/html Infected: Trojan-Spy.HTML.Bayfraud.ev skipped
J:\sauvegarde Messageries\sauvegardes mail Outlook\sauvegardes PC Linxe-3\Application Data - Microsoft - Outlook\Outlook.pst/Dossiers personnels/Dossier Norton AntiSpam/14 Nov 2005 09:53 from aw-confirm@ebay.com:[Norton AntiSpam] .eml Infected: Trojan-Spy.HTML.Bayfraud.ev skipped
J:\sauvegarde Messageries\sauvegardes mail Outlook\sauvegardes PC Linxe-3\Application Data - Microsoft - Outlook\Outlook.pst Mail MS Mail: infected - 2 skipped
J:\sauvegarde serveur ipsat\copie disque C\Program Files\UltraVNC\vnchooks.dll Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.e skipped
J:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
K:\IPSat\Bibliothèque\Outils logiciels\UltraVNC-100-RC18-Setup.zip/UltraVNC-100-RC18-Setup.exe/Stream/data0002 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped
K:\IPSat\Bibliothèque\Outils logiciels\UltraVNC-100-RC18-Setup.zip/UltraVNC-100-RC18-Setup.exe/Stream Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped
K:\IPSat\Bibliothèque\Outils logiciels\UltraVNC-100-RC18-Setup.zip/UltraVNC-100-RC18-Setup.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped
K:\IPSat\Bibliothèque\Outils logiciels\UltraVNC-100-RC18-Setup.zip ZIP: infected - 3 skipped
K:\Mes Documents\kpe12.exe/data0005 Infected: not-a-virus:AdWare.Win32.SaveNow.bx skipped
K:\Mes Documents\kpe12.exe NSIS: infected - 1 skipped
K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip/complete_set_hacking_tools+manuals/hacking_tools/hvlscan.zip/UHANFO.EXE Infected: Trojan.DOS.ControlDuSockets.a skipped
K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip/complete_set_hacking_tools+manuals/hacking_tools/hvlscan.zip Infected: Trojan.DOS.ControlDuSockets.a skipped
K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip/complete_set_hacking_tools+manuals/hacking_tools/wingatespoof_hlp.zip/UHANFO.EXE Infected: Trojan.DOS.ControlDuSockets.a skipped
K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip/complete_set_hacking_tools+manuals/hacking_tools/wingatespoof_hlp.zip Infected: Trojan.DOS.ControlDuSockets.a skipped
K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip/complete_set_hacking_tools+manuals/hacking_tools/Haktek.exe Infected: HackTool.Win32.Haktek.11 skipped
K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip ZIP: infected - 5 skipped

Scan process completed.

Bref, j'ai l'impression que plus je fais de scan, plus il y a de virus !!!

Bon !! sur ce , je vais faire un scan avec AVAST pour voir ce qu'il va me trouver.

Pour ce qui concerne AVG, voila le dernier rapport :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:29:54 04/11/2007

+ Résultat de l'analyse:

C:\Documents and Settings\Christian\Cookies\christian@pandasoftware.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.20:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.22:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
C:\Documents and Settings\Christian\Cookies\christian@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.17:C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\4ynu0cj2.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.

Fin du rapport

Merci d'avance pour ton aide sur ce qu'il faut faire maintenant (fichiers à suppprimer, autre nettoyage, ...) car j'avoue que je suis un peu perdu

A +
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

Merci d'avance pour ton aide sur ce qu'il faut faire maintenant (fichiers à suppprimer, autre nettoyage, ...) car j'avoue que je suis un peu perdu 


avec des cracks, peut être n'est il pas étonnant que ton pc soit "vérolé".....non ?

K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip/complete_set_hacking_tools+manuals/hacking_tools/Haktek.exe Infected: HackTool.Win32.Haktek.11 skipped 
K:\P2PDocuments\eBooks\Text eBooks\Ebook - Complete Set of Hacking Tools + Manuals.zip ZIP: infected - 5 skipped


supprime tes "merdes" et peut être que ton pc ira mieux ensuite.....:)

as tu fait le scan avec avast ou non ?

reposte un rapport hijackthis également

0
christian du 94
 
Bonsoir Philae,

Si tu es là, voici les dernières nouvelles :

* j'ai supprimé le dossier avec les "merdes"

* Avast me trouve encore des virus :
08/11/2007 03:03:02 Christian 212 Sign of "Win32:CTX" has been found in "C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP125\A0115646.dll" file.
et ce bien que j'ai lancé et effectué un scan au démarrage.
Il me trouve également
08/11/2007 12:43:47 Christian 212 Sign of "Win32:Witty [Wrm]" has been found in "K:\IPSat\katelco.gz\katelco" file.
alors que le fichier n'existe pas !

* voici le résultat du dernier HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:02, on 08/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Avast\aswUpdSv.exe
C:\Program Files\Avast\ashServ.exe
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spy Sweeper\SpySweeper.exe
C:\Program Files\Avast\ashMaiSv.exe
C:\Program Files\Avast\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Avast\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Spy Sweeper\SSU.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: LightFrame3IECOM - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - C:\WINDOWS\system32\LightFrame3IECOM.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1844237615-1606980848-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'famille LINXE')
O4 - HKUS\S-1-5-21-1844237615-1606980848-839522115-1003\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'famille LINXE')
O4 - HKUS\S-1-5-21-1844237615-1606980848-839522115-1003\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User 'famille LINXE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (file missing)
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Fichiers communs\Sonic Shared\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Spy Sweeper\SpySweeper.exe
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

* Avast me trouve encore des virus :
08/11/2007 03:03:02 Christian 212 Sign of "Win32:CTX" has been found in "C:\System Volume Information\_restore{CED12415-0906-4302-8B99-7F17DAEF1F9E}\RP125\A0115646.dll" file. 


pas grave, cela correspond à ta restauration système, on la nettoiera à la fin

K:\IPSat\katelco.gz\katelco" file.
alors que le fichier n'existe pas ! 


K c'est une de tes partitions ? tu l'as recherché manuellement le fichier ?
utilise OAD
* Télécharge OAD
http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de : met le nom du fichier à rechercher

- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

* lance hijackthis "do a system scan only" puis coche

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1844237615-1606980848-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'famille LINXE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

* toutes les applications fermées et HORS CONNEXION si possible, clique sur FIX CHECKED

0