Virus thawla_lachatahane

Résolu/Fermé
Nymphea - 9 déc. 2007 à 11:04
 kouye - 30 janv. 2008 à 23:11
coucou
mon probleme c'est le virus AVSEQ01 et THAWLA, à chaque fois que j'ouvre un fichier il s'y instale automatiquement et si je le suprime il revien 2 secondes plus tard
j'ai avast comme antivirus, j'ai tout scané et suprimé les fichiers infectés (win32) mais ça revien au meme
et j'arrive pas à accéder a mes disques durs
que faire????
A voir également:

44 réponses

Nympheato Messages postés 13 Date d'inscription mercredi 12 décembre 2007 Statut Membre Dernière intervention 8 juillet 2008
13 déc. 2007 à 11:39
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:36:39 م, on 13/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
13 déc. 2007 à 11:41
Re

Pas encore Ps: j'ai pas eu de messages cette fois si!! dois je crier victoire???

mais bientôt, j espère ;)

@ +
0
Nympheato Messages postés 13 Date d'inscription mercredi 12 décembre 2007 Statut Membre Dernière intervention 8 juillet 2008
13 déc. 2007 à 11:42
Oups j'ai oublié de dire bonjour, désoleé
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
13 déc. 2007 à 11:48
Re

Pas de soucis ;)

On continu

1) Sauvegarde de la base de registre en cas de problème

Cliquer sur Démarrer / exécuter / tape regedit puis valide par ok:
Sélectionnez la ligne "poste de travail" d'un clic:
Dans le menu Fichier cliquez sur exporter :
Choisis de sauvegarder sur le bureau pour retrouver la sauvegarde facilement, nommez-la (ex sauvegarde bdr) puis enregistrer:
Ta sauvegarde de la base de registre windows est sur le bureau:
En cas de problème, pour la relancer, il suffira de double-cliquer dessus et d accepter la fusion dans le registre en validant par ok a la demande formulée.

2) Combofix avec CFScript

* Sélectionne le texte suivant (en gras) dans son intégralité :

Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Adobe Reader Speed Launch.lnk]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Hyperappel du Petit Larousse 2007.lnk]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Larousse Expression.lnk]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Ela-Salaty.lnk]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Reboot.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
"C:\WINDOWS\svchost.exe"=-

Folder::

C:\Program Files\رجال حول رسول الله صلى الله عليه وسلام


* Copie le texte sélectionné (CTRL+C).
* Ouvre le bloc-notes (programme>Accessoires >bloc-notes).
* Colle le texte copié dans ce bloc-notes (CTRL+V).
* Sauvegarde ce fichier sous le nom de CFScript.txt

Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

* Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe ( sur ton bureau)

* Une fenêtre bleue va apparaître: au message qui apparaît Type 1 to continue, or 2 to abort , tape 1 puis valide.

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu.

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

3) Rapports


Poste le rapport de ComboFix et un nouveau rapport Hijackthis

@ ce soir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nympheato Messages postés 13 Date d'inscription mercredi 12 décembre 2007 Statut Membre Dernière intervention 8 juillet 2008
13 déc. 2007 à 12:47
omboFix 07-12-12.3 - xp 12/13/2007 14:32:23.2 - NTFSx86
Running from: C:\Documents and Settings\xp\سطح المكتب\ComboFix.exe
Command switches used :: C:\Documents and Settings\xp\سطح المكتب\CFScript.txt
* Created a new restore point
.

((((((((((((((((((((((((( Files Created from 2007-11-13 to 2007-12-13 )))))))))))))))))))))))))))))))
.

No new files created in this timespan

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-11 09:50 --------- d-----w C:\Program Files\Trend Micro
2007-12-10 14:44 --------- d-----w C:\Program Files\Ahead
2007-12-10 14:42 --------- d-----w C:\Program Files\رجال حول رسول الله صلى الله عليه وسلام
2007-12-09 12:28 --------- d-----w C:\Program Files\Avira
2007-12-09 12:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2007-12-09 10:55 --------- d-----w C:\Program Files\CCleaner
2007-12-08 14:03 --------- d-----w C:\Program Files\Waaz
2007-11-20 18:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-10-14 13:53 --------- d-----w C:\Program Files\Common Files\Panda Software
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 03:56 AM]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [12/09/2007 04:02 PM]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^Adobe Reader Speed Launch.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^Hyperappel du Petit Larousse 2007.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^بدء التشغيل^Larousse Expression.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^قائمة ابدأ^البرامج^بدء التشغيل^Ela-Salaty.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^قائمة ابدأ^البرامج^بدء التشغيل^Reboot.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
08/04/2004 03:56 AM 15360 --a------ C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\E06FDXRC_5089812]
F:\Collection Microsoft Encarta 2006\EDICT.EXE -m

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\E06FDXRC_874296]
C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE -m

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Kaspersky Anti-Virus 2006]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
C:\WINDOWS\svchost.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
07/09/2001 11:50 AM 155648 --a------ C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RaidTool]
06/20/2005 01:53 PM 1056768 -ra------ C:\Program Files\VIA\RAID\raid_tool.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RavTimeXP]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
SOUNDMAN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
VTTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTrayp]
VTtrayp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
10/27/2005 02:01 AM 33792 --a------ C:\Program Files\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AVP"=2 (0x2)
"AppMgmt"=3 (0x3)

R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys
S2 PavProc;Panda Process Protection Driver;\??\C:\WINDOWS\system32\DRIVERS\PavProc.sys

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{65a0731f-104d-11dc-9f50-0016eca667ba}]
\Shell\AutoRun\command - J:\RavMon.exe
\Shell\explore\Command - J:\RavMon.exe -e
\Shell\open\Command - J:\RavMon.exe

.
**************************************************************************

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-13 14:33:43
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 12/13/2007 14:35:35
C:\ComboFix2.txt ... 12/13/2007 01:18 PM


rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:40:16 م, on 13/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCSVR.EXE
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BAEB18E-0D25-480F-80DD-347B6CE06574}: NameServer = 208.67.222.222 193.55.10.102
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
13 déc. 2007 à 13:01
Re

Ce n est pas ce que j attendais pour le rapport de ComboFix ...

1) Desinstallation de رجال حول رسول الله صلى الله عليه


Via démarrer / panneau de config /ajouts et suppressions de programmes navigue jusqu'a رجال حول رسول الله صلى الله عليه وسلام

et clique sur supprimer afin de le désinstaller, s'il ne figure pas dans la liste des programmes va voir dans C:\Program Files\رجال حول رسول الله صلى الله عليه وسلام et cherche un uninstall afin de lancer la désinstallation de ce programme.

Puis supprime le dossier C:\ProgramFiles\رجال حول رسول الله صلى الله عليه وسلام

2) Creation de Fix.reg

Crée un nouveau document texte :

Clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :

REGEDIT 4

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Adobe Reader Speed Launch.lnk]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Hyperappel du Petit Larousse 2007.lnk]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Larousse Expression.lnk]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Ela-Salaty.lnk]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^قائمة ابدأ^البرامج^ب 83;ء التشغيل^Reboot.exe]


Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : Fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

Note:
* Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"
* Fait bien attention que REGEDIT 4 soit sur la toute 1ere ligne


3 ) Utilisation du Fix.reg

Double clique sur regfix.reg (que tu as créé sur ton bureau)

=> tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

4) Combofix.exe de sUBs sur ton Bureau,

Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

Double clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan
Lorsque le scan sera terminé, un rapport apparaîtra.

Poste le en réponse.

Note : Le rapport se trouve également là : C:\Combofix.txt+

@ suivre

Important
Il reste aussi des traces de Ravmon.exe, un ver qui se déplace via support amovible, on vera cela plus tard.
Mais
Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"
0
Nympheato Messages postés 13 Date d'inscription mercredi 12 décembre 2007 Statut Membre Dernière intervention 8 juillet 2008
14 déc. 2007 à 11:21
Bonjour le sioux
mille pardon pour le retard j'avai pas trop le temps,
je vais devoir m'absenter une semaine ou deux du coup je vais pas pouvoir continuer les démarches, vraiment désolée, j'espère te retrouvé quand je rentrerai pour finir les étapes, en attendant je vais suivre les instructions de ton dernièr message, et je te poste les rapports aussitôt
@+
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
14 déc. 2007 à 15:40
<bonjour Nymhéato

Pas de problème,tu réponds quand tu peux ;)

Je serais la a ton retour,fais juste un signe (avec un ptit message quand tu seras la).

Bonne semaine.
0
Nympheato Messages postés 13 Date d'inscription mercredi 12 décembre 2007 Statut Membre Dernière intervention 8 juillet 2008
14 déc. 2007 à 17:49
Re salut le sioux

voici le rapport de comboFix:




ComboFix 07-12-12.3 - xp 12/14/2007 19:01:40.4 - NTFSx86
Running from: C:\Documents and Settings\xp\ÓØÍ ÇáãßÊÈ\ComboFix.exe
.

((((((((((((((((((((((((( Files Created from 2007-11-14 to 2007-12-14 )))))))))))))))))))))))))))))))
.

No new files created in this timespan

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-11 09:50 --------- d-----w C:\Program Files\Trend Micro
2007-12-10 14:44 --------- d-----w C:\Program Files\Ahead
2007-12-09 12:28 --------- d-----w C:\Program Files\Avira
2007-12-09 12:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2007-12-09 10:55 --------- d-----w C:\Program Files\CCleaner
2007-12-08 14:03 --------- d-----w C:\Program Files\Waaz
2007-11-20 18:56 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-10-14 13:53 --------- d-----w C:\Program Files\Common Files\Panda Software
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 03:56 AM]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [12/09/2007 04:02 PM]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^ÞÇÆãÉ ÇÈÏÃ^ÇáÈÑÇãÌ^ÈÏÁ ÇáÊÔÛíá^Adobe Reader Speed Launch.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^ÞÇÆãÉ ÇÈÏÃ^ÇáÈÑÇãÌ^ÈÏÁ ÇáÊÔÛíá^Hyperappel du Petit Larousse 2007.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^ÞÇÆãÉ ÇÈÏÃ^ÇáÈÑÇãÌ^ÈÏÁ ÇáÊÔÛíá^Larousse Expression.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^ÞÇÆãÉ ÇÈÏÃ^ÇáÈÑÇãÌ^ÈÏÁ ÇáÊÔÛíá^Ela-Salaty.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^xp^ÞÇÆãÉ ÇÈÏÃ^ÇáÈÑÇãÌ^ÈÏÁ ÇáÊÔÛíá^Reboot.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
08/04/2004 03:56 AM 15360 --a------ C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\E06FDXRC_5089812]
F:\Collection Microsoft Encarta 2006\EDICT.EXE -m

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\E06FDXRC_874296]
C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006\EDICT.EXE -m

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Kaspersky Anti-Virus 2006]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
C:\WINDOWS\svchost.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
07/09/2001 11:50 AM 155648 --a------ C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RaidTool]
06/20/2005 01:53 PM 1056768 -ra------ C:\Program Files\VIA\RAID\raid_tool.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RavTimeXP]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
SOUNDMAN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
VTTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTrayp]
VTtrayp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
10/27/2005 02:01 AM 33792 --a------ C:\Program Files\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AVP"=2 (0x2)
"AppMgmt"=3 (0x3)

R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys
S2 PavProc;Panda Process Protection Driver;\??\C:\WINDOWS\system32\DRIVERS\PavProc.sys

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{65a0731f-104d-11dc-9f50-0016eca667ba}]
\Shell\AutoRun\command - J:\RavMon.exe
\Shell\explore\Command - J:\RavMon.exe -e
\Shell\open\Command - J:\RavMon.exe

.
**************************************************************************

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-14 19:03:08
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

**************************************************************************
.
Completion time: 12/14/2007 19:04:27
C:\ComboFix2.txt ... 12/14/2007 06:38 PM
C:\ComboFix3.txt ... 12/13/2007 02:35 PM



PS: bonnes fêtes le sioux
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
14 déc. 2007 à 20:20
Bonsoir Nymphéato

قائمة ابدأ^البرامج^ب 83;ء التشغيل s est transformé en ÞÇÆãÉ ÇÈÏÃ^ÇáÈÑÇãÌ^ÈÏÁ ÇáÊÔÛíá ??

Bizarre ...

Qu'en est il du fonctionnement du PC ? plus de messages a l'ouverture de celui ci ?

Réponds a ces questions a ton retour et poste moi un nouveau rapport HijackThis en Kdo ;)

Bonnes fêtes de fin d'année a toi aussi.

@ bientot.
0
BONJOUR
1000 fois désolée du retard, pleins d'aprévus, de plus impossible d'ouvrir les pages Web, maintenant je me connecte d'une autre unité pour envoyer le rapport, ra lala la galère
bon ben j'espère que Mrs le siouxest toujours dans les parages
pour le fonctionnement du PC je dirai que ça va, y'a plus de messages à son demarage (apart l'impossiblité d'ouvrir des pages web comme je l'ai montioner plus haut)
voici ton cadeau le sioux :-)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:01:13 ã, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BAEB18E-0D25-480F-80DD-347B6CE06574}: NameServer = 208.67.222.222 193.55.10.102
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
23 janv. 2008 à 14:18
Bonjour Nymphea

Peux tu me rappeler si tu es en wifi ou non ?

Regarde ici "comment fixer/corriger des lignes via HijackThis "

http://pageperso.aol.fr/balltrap34/demohijack.htm

1) Lance HijackThis.

Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Clique sur Scan Only et coche les lignes suivantes :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')


Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

Clique sur Fix Checked puis clique sur OK
Puis ferme HijackThis.

Si certaines lignes sont absentes, signale les en fin de procédure

2) Démarrer / Paramètres / Panneau de config / Options internet dans l'onglet général , en haut dans case blanche copie colle https://www.google.fr/?gws_rd=ssl puis clique sur valider et OK .

3) Rapport

Fais redémarrer ton PC et poste un nouveau rapport HijackThis

Dis moi ce que cela donne ...

@ suivre
0
bonjour, contente que tu me reponde encore le sioux
alors, pour commencer non je ne suis pas en wifi
et maintenant le rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:29:12 م, on 25/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
25 janv. 2008 à 19:30
Re

Je ne sais pas à quoi cela peut être du ...

Supprime les regfix sur ton Bureau puis :

1) ToolsCleaner de A.Rothstein

On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.

2) Scan en ligne chez Bitdefender

* Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras> et Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt )

@ suivre.
0
re bonjour

Le rapport de ToolsCleaner


-->- Recherche:
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\قائمة ابدأ\البرامج\HijackThis: trouvé !
C:\Documents and Settings\All Users\قائمة ابدأ\البرامج\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\xp\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\xp\سطح المكتب\ComboFix.exe: trouvé !
C:\Documents and Settings\xp\سطح المكتب\مجلد جديد\SdFix.exe: trouvé !
C:\Documents and Settings\xp\سطح المكتب\مجلد جديد\OtMoveIt.exe: trouvé !
C:\Documents and Settings\xp\سطح المكتب\مجلد جديد\HJTInstall.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

Fichiers temporaires nettoyés !
Corbeille vidée!
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\قائمة ابدأ\البرامج\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\xp\سطح المكتب\ComboFix.exe: supprimé !
C:\Documents and Settings\xp\سطح المكتب\مجلد جديد\SdFix.exe: supprimé !
C:\Documents and Settings\xp\سطح المكتب\مجلد جديد\OtMoveIt.exe: supprimé !
C:\Documents and Settings\xp\سطح المكتب\مجلد جديد\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\قائمة ابدأ\البرامج\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
BitDefender Online Scanner

Rapport d'analyse généré à: Sat, Jan 26, 2008 - 22:09:50
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;

Statistiques

Temps
01:33:33

Fichiers
96461

Directoires
1961

Secteurs de boot
5

Archives
1477

Paquets programmes
7491




Résultats

Virus identifiés
15

Fichiers infectés
390

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
390




Info sur les moteurs

Définition virus
893908

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP11\A0016178.inf
Infecté par: Trojan.Autorun.EU

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP11\A0016178.inf
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP11\A0016178.inf
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP11\A0016183.inf
Infecté par: Trojan.Autorun.EU

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP11\A0016183.inf
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP11\A0016183.inf
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013677.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013677.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013677.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013678.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013678.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013678.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013679.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013679.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0013679.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014677.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014677.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014677.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014678.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014678.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014678.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014679.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014679.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014679.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014694.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014694.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014694.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014695.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014695.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014695.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014696.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014696.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP6\A0014696.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014703.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014703.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014703.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014704.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014704.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014704.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014711.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014711.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014711.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014720.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014720.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014720.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014721.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014721.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014721.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014722.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014722.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014722.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014737.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014737.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014737.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014738.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014738.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014738.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014739.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014739.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014739.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014754.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014754.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014754.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014755.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014755.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014755.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014756.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014756.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014756.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014763.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014763.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014763.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014772.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014772.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014772.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014773.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014773.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014773.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014774.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014774.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014774.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014790.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014790.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014790.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014791.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014791.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014791.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014792.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014792.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014792.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014799.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014799.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014799.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014809.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014809.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014809.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014810.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014810.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014810.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014811.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014811.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014811.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014818.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014818.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014818.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014827.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014827.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014827.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014828.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014828.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014828.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014829.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014829.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014829.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014844.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014844.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014844.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014845.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014845.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014845.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014846.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014846.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014846.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014853.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014853.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014853.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014862.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014862.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014862.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014863.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014863.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014863.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014864.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014864.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014864.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014879.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014879.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014879.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014880.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014880.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014880.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014881.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014881.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014881.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014888.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014888.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014888.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014889.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014889.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP7\A0014889.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014891.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014891.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014891.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014898.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014898.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014898.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014907.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014907.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014907.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014908.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014908.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014908.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014909.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014909.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014909.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014924.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014924.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014924.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014925.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014925.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014925.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014926.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014926.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014926.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014941.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014941.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014941.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014942.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014942.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014942.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014943.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014943.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014943.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014958.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014958.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014958.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014959.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014959.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014959.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014960.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014960.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014960.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014967.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014967.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014967.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014976.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014976.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014976.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014977.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014977.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014977.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014978.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014978.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014978.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014993.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014993.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014993.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014994.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014994.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014994.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014995.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014995.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0014995.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015010.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015010.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015010.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015011.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015011.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015011.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015012.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015012.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015012.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015027.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015027.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015027.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015028.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015028.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015028.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015029.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015029.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015029.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015088.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015088.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015088.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015099.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015099.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015099.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015100.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015100.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015100.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015101.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015101.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015101.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015116.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015116.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015116.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015117.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015117.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015117.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015118.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015118.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015118.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015133.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015133.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015133.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015134.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015134.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015134.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015135.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015135.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015135.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015165.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015165.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015165.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015166.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015166.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015166.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015173.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015173.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015173.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015283.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015283.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015283.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015284.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015284.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015284.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015291.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015291.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015291.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015300.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015300.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015300.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015301.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015301.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015301.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015308.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015308.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015308.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015318.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015318.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015318.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015319.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015319.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015319.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015326.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015326.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015326.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015375.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015375.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015375.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015376.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015376.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015376.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015377.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015377.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015377.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015385.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015385.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015385.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015386.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015386.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015386.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015448.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015448.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015448.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015459.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015459.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015459.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015460.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015460.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015460.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015461.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015461.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015461.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015462.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015462.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015462.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015463.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015463.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015463.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015465.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015465.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015465.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015478.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015478.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015478.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015479.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015479.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015479.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015480.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015480.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015480.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015702.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015702.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015702.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015703.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015703.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015703.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015704.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015704.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015704.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015705.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015705.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015705.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015706.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015706.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015706.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015711.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015711.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015711.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015712.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015712.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015712.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015719.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015719.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015719.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015721.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015721.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015721.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015733.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015733.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015733.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015734.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015734.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015734.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015735.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015735.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015735.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015749.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015749.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015749.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015750.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015750.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015750.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015751.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015751.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015751.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015895.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015895.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015895.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015896.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015896.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015896.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015901.EXE
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015901.EXE
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015901.EXE
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015904.exe
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015904.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015904.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015905.inf
Infecté par: Trojan.Bat.Autoruns.AS

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015905.inf
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015905.inf
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015992.exe
Infecté par: Trojan.Delf.NFK

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015992.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015992.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015993.exe
Infecté par: Trojan.Agent.AIQ

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015993.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015993.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016022.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016022.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016022.exe
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016023.com
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016023.com
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016023.com
Supprimé

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016029.exe
Infecté par: Worm.VB.NGG

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016029.exe
Echec de la désinfection

C:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016029.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016069.inf
Infecté par: Trojan.Bat.Autoruns.AS

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016069.inf
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016069.inf
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016070.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016070.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016070.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016071.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016071.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016071.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016072.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016072.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016072.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015713.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015713.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015713.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015714.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015714.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015714.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015736.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015736.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015736.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015737.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015737.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015737.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015752.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015752.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015752.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015753.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015753.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015753.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015897.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015897.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015897.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015898.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015898.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015898.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015906.exe
Infecté par: Trojan.Agent.AIQ

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015906.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015906.exe
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015907.inf
Infecté par: Trojan.Bat.Autoruns.AS

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015907.inf
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0015907.inf
Supprimé

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016028.exe
Infecté par: Worm.VB.NGG

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016028.exe
Echec de la désinfection

D:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP9\A0016028.exe
Supprimé

D:\ÇáæáíÏ.nrg=>TOOLS/Microsoft License Generator/MS.LiCENSE.exe=>(ZIP Sfx o)
Infecté par: Trojan.Multidropper.SL

D:\ÇáæáíÏ.nrg=>TOOLS/Microsoft License Generator/MS.LiCENSE.exe=>(ZIP Sfx o)
Echec de la désinfection

D:\ÇáæáíÏ.nrg=>TOOLS/Microsoft License Generator/MS.LiCENSE.exe=>(ZIP Sfx o)
Supprimé

D:\ÇáæáíÏ.nrg=>TOOLS/Microsoft License Generator/MS.LiCENSE.exe
Echec de la mise à jour

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016073.inf
Infecté par: Trojan.Bat.Autoruns.AS

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016073.inf
Echec de la désinfection

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016073.inf
Supprimé

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016074.exe
Infecté par: Worm.VB.NGG

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016074.exe
Echec de la désinfection

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016074.exe
Supprimé

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016075.exe
Infecté par: Worm.VB.NGG

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016075.exe
Echec de la désinfection

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016075.exe
Supprimé

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016076.exe
Infecté par: Worm.VB.NGG

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016076.exe
Echec de la désinfection

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP10\A0016076.exe
Supprimé

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015693.exe
Infecté par: Worm.VB.NGG

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015693.exe
Echec de la désinfection

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015693.exe
Supprimé

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015715.exe
Infecté par: Worm.VB.NGG

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015715.exe
Echec de la désinfection

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015715.exe
Supprimé

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015716.exe
Infecté par: Worm.VB.NGG

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015716.exe
Echec de la désinfection

E:\System Volume Information\_restore{4C1474DE-B3AD-4895-B16F-98D6A132A14B}\RP8\A0015716.exe
Supprimé

E:
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
27 janv. 2008 à 18:41
Bonsoir Nymphéa

Deux choses empechent de conclure ce sujet :

* ce probleme de connections

* Une chose visible dans le rapport de ComboFix --> J:\RavMon.exe

J doit être une clef usb, ou un disque dur externe qui doit etre infecté par un ver RavMon.exe

Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"


Télécharge sur ton Bureau Rav d'Evosla :

http://ww25.evosla.com/compteur.php?soft=rav_antivirus

** Si tu utilises FireFox : faites un clic droit sur le lien et choisi "Enregistrer la cible du lien sous..." , puis enregistre sur le Bureau.

--- Décompresse-le (clic droit >> Extraire ici)

--- Branche tes disques amovibles (clef usb,stick mémoire, disque externe,............)

--- Double clique sur le fichier RAV.exe

--- Une fois RAV ANTIVIRUS lancé laisse le réagir , il scanne automatiquement tout les lecteurs (Disques fix et Amovible).

--- Si un virus sera trouvé, un log s'établira. .

Sinon rien ne se passera et le soft affichera "Votre Ordinateur est Sain"

--- Retire tes disques amovibles et Redémarre ton PC.

@ suivre
0
boujour le sioux

et bien j'ai téléchargé le dérnier antivirus dont tu m'as passé le lien mais malheureusement le disque amovible n'est pas en ma possession en ce moment, j'ai scané juste les DD et apparement mon PC est sain, mais dès que j'ai le disque USB je refais le scan
et j'ai une bonne nouvelle (je sais pas si s'en est une) en tout cas, quand j'esseyé d'ouvrir votre site je recevais un message parlant de fonctions supplementaire qui ne permetée pas d'accomplir cette tache etc, alors j'ai cherché cette fonction et je l'ai tout simplement désactivée du coup, le site à pu être ouvert, ai je bien fais?
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
28 janv. 2008 à 15:47
Bonjour Nymphéa

* Pour le probleme de ver sur ton DD externe n'oublie surtout pas :

Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"


lorsque tu le re-branchera a ton PC .

* Pour

j'ai une bonne nouvelle (je sais pas si s'en est une) en tout cas, quand j'esseyé d'ouvrir votre site je recevais un message parlant de fonctions supplementaire qui ne permetée pas d'accomplir cette tache etc, alors j'ai cherché cette fonction et je l'ai tout simplement désactivée du coup, le site à pu être ouvert, ai je bien fais?


Excuse moi, mais je n'ai pas tout compris ...( peut être est ce due aux effluves d'excès d'eau de feu que j'i fait ce week end lol )

* Pour ce qui est du PC, je pense que l'on peut conclure, mis a part ce soucis de clef usb/ dd externe, cela me semble ok de mon coté , qu'en est il du tien, le PC se comporte bien ?

@ suivre car il restera des conseils de sécurité a appliquer.
0
*okay pour ça patron :


Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"


*et pour ça :

peut être est ce due aux effluves d'excès d'eau de feu que j'i fait ce week end lol

moi non plus j'ai rien compris à ta phrase malgré que mon week end à moi fut calme lol

à vrai dire le PC est dans une autre langue que le français c'est pour cela que je n'ai pu t'expliquer clairement les étapes que j'ai faite, je vais esseyer de le refaire tout de même
alors j'ai ouvers internet explorer dans l'onglet outils j'ai cilqué sur gestion de fonctions supplementaires (pas sûr des termes désolée) et j'ai désactivé une fonction qui apparement empécher d'acceder à quelques sites (d'après un message que je recevais quand j'esseyé d'ouvrir quelques sites)
résultat : les sites innacessible auparavant ne le sont plus maintenant

j'espère qui t'y comprendra un peu mieux après cette explication

*pour le comportement du PC et bien rien de plus normal, pas de messages bizarres à son demarrage, accessibilté aux sites web, j'ai refais un scan avec avira antivir (juste pour en être sur) et pas de trace de virius

voila en bref mon petit rapport sur mon PC
à toi de voir maintenant et bon courage
0