A voir également:
- Ctrl alt del qui ne marche plus
- Atelier del sofa avis - Forum Consommation & Internet
- Alt f4 ne fonctionne pas - Forum Windows
- Touche del ✓ - Forum Windows
- Ctrl alt suppr ne fonctionne pas ✓ - Forum Windows
- Ou ce trouve la touche del - Forum Windows Vista
17 réponses
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
22 janv. 2008 à 12:24
22 janv. 2008 à 12:24
Bonjour,
Télécharge HiJackThis: http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
* Dézippe-le dans un dossier prévu à cet effet. Par exemple C:\hijackthis
* Exécute-le puis clic sur "Do a system scan and save a logfile"
* Copie-colle le rapport dans ta prochaine réponse stp.
Télécharge HiJackThis: http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
* Dézippe-le dans un dossier prévu à cet effet. Par exemple C:\hijackthis
* Exécute-le puis clic sur "Do a system scan and save a logfile"
* Copie-colle le rapport dans ta prochaine réponse stp.
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
22 janv. 2008 à 12:30
22 janv. 2008 à 12:30
Afin de rétablir ton gestionnaire des tâches, fais ceci:
Démarrer << Exécuter, tape "regedit" Une fois l’éditeur du registre affiché, tu réduis l’affichage pour simplifier, car la racine principale est "poste de travail", sur lequel tu te positionne pour demander une recherche (clic sur « edition ») L’objet de ta recherche est: "disabletaskmgr" ou sa version en français. Ta recherche va certainement trouver cette clé dans: Hkey Current User software /microsoft / windows / current version / policies / system Tu clique dessus et regarde la valeur, qui sera certainement "1" Il faut remplacer par "0" (ZERO )Fais tout de même l'analyse HiJackThis afin que je regarde de plus près, car ça reviendra probablement si on n'éradique pas le responsable...
le registre n'a pas trouver, j'ai été verifier, y-a une ligne defaut et une qui parle du registre.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:51, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\moi\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [sis32] C:\WINDOWS\system32\winsos.exe
O4 - HKLM\..\Run: [winroot] C:\WINDOWS\system32\winsn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartUp] C:\WINDOWS\trayicons.exe /optimize speed
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O22 - SharedTaskScheduler: boob - {01b55afa-f451-474b-9e91-c35b24d02641} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Imapi Helper - Unknown owner - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PCTimeWatch (PTWsvc) - MainSoft - D:\Program Files\MainSoft\PC TimeWatch\PTWsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:51, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\igfxext.exe
C:\DOCUME~1\moi\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [sis32] C:\WINDOWS\system32\winsos.exe
O4 - HKLM\..\Run: [winroot] C:\WINDOWS\system32\winsn.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartUp] C:\WINDOWS\trayicons.exe /optimize speed
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O22 - SharedTaskScheduler: boob - {01b55afa-f451-474b-9e91-c35b24d02641} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Imapi Helper - Unknown owner - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PCTimeWatch (PTWsvc) - MainSoft - D:\Program Files\MainSoft\PC TimeWatch\PTWsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
J'ai remarquer hier que des programe se suprimais tous seul comme vlc winrar, et meme hi jack this, que j'ai instaler hier.
Deplus en me connectant a internet maintenant j'ai été bombarder de message de virus par avast, je lance un scan au démarage et je vois quois.
Deplus en me connectant a internet maintenant j'ai été bombarder de message de virus par avast, je lance un scan au démarage et je vois quois.
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
23 janv. 2008 à 11:43
23 janv. 2008 à 11:43
Hello !
* N'oublies pas de copier-coller le rapport d'Avast ici ;o)
* Tu n'as pas de pare-feu actif, télécharge et installe:
http://www.commentcamarche.net/telecharger/telecharger 206 kerio
* Ensuite, fais une analyse BitDefender à partir d'IE: https://www.bitdefender.fr/
(bouton "BitDefender scan online" dans la colonne gauche)
Poste le rapport stp.
* N'oublies pas de copier-coller le rapport d'Avast ici ;o)
* Tu n'as pas de pare-feu actif, télécharge et installe:
http://www.commentcamarche.net/telecharger/telecharger 206 kerio
* Ensuite, fais une analyse BitDefender à partir d'IE: https://www.bitdefender.fr/
(bouton "BitDefender scan online" dans la colonne gauche)
Poste le rapport stp.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon alort, la je commence a paniquer avast a trouver + de 20000 fichier infecter, dont Win 32 : trojan-gen {delphi} qui ne veut pas se suprimer.
tous mes dossier sont infecter, imposible de les ouvrir normalement, je doit faire clic droit explorer pour avancer, voila un screen du probleme http://img49.imageshack.us/img49/5928/disquecpk8.png
Je t'envoye le raport avast en dl parsqu'il est vraiment trop gros http://www.fichiii.com/fichier/54605/aswBoot-txt.html
J'ai le parre feu windows mais je soupsonne cette merde de le desactiver ou un truc du style.
Si le parre feu windows ne convient pas je prend le tien a ton prochain post
il faut deux heure pour le scan bitdeffender je le post des qu'il est fini
tous mes dossier sont infecter, imposible de les ouvrir normalement, je doit faire clic droit explorer pour avancer, voila un screen du probleme http://img49.imageshack.us/img49/5928/disquecpk8.png
Je t'envoye le raport avast en dl parsqu'il est vraiment trop gros http://www.fichiii.com/fichier/54605/aswBoot-txt.html
J'ai le parre feu windows mais je soupsonne cette merde de le desactiver ou un truc du style.
Si le parre feu windows ne convient pas je prend le tien a ton prochain post
il faut deux heure pour le scan bitdeffender je le post des qu'il est fini
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
23 janv. 2008 à 15:20
23 janv. 2008 à 15:20
Le "pare-feu" Windows ne compte pas, désactive-le et installe Kerio !
Et ne panique pas, ça ne sert à rien ;o)
EDIT: et désolée, je ne télécharge pas ton fichier pour une raison de sécurité.
J'attends le rapport BitDefender :o)
Et ne panique pas, ça ne sert à rien ;o)
EDIT: et désolée, je ne télécharge pas ton fichier pour une raison de sécurité.
J'attends le rapport BitDefender :o)
merde j'allais t'envoyer en dl le rapport bit deffender :/, j'ai des probleme pour le poster il refuse de le mettre en bas a droite dans la fennetre firfox y-a la barre de chargement elle devient pleine, puis vide puis, plus rien.
je vais poster un racourci du truc avec les erreur seulement
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Jan 23, 2008 - 15:44:07
Voie d'analyse: C:\;D:\;E:\;F:\;G:\;J:\;
Statistiques
Temps
01:44:33
Fichiers
214432
Directoires
9237
Secteurs de boot
4
Archives
7459
Paquets programmes
11009
Résultats
Virus identifiés
2
Fichiers infectés
103
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
103
Info sur les moteurs
Définition virus
893102
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223194.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223194.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223194.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223195.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223195.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223195.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223196.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223196.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223196.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223197.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223197.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223197.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223198.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223198.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223198.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223199.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223199.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223199.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223200.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223200.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223200.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223201.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223201.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223201.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223202.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223202.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223202.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223203.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223203.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223203.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223204.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223204.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223204.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223205.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223205.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223205.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223206.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223206.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223206.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223207.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223207.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223207.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223208.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223208.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223208.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223209.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223209.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223209.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223210.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223210.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223210.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223211.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223211.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223211.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223212.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223212.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223212.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223213.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223213.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223213.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223214.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223214.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223214.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223215.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223215.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223215.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223216.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223216.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223216.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223217.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223217.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223217.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223218.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223218.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223218.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223219.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223219.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223219.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223220.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223220.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223220.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223221.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223221.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223221.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223222.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223222.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223222.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223223.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223223.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223223.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223224.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223224.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223224.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223225.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223225.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223225.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223226.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223226.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223226.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223227.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223227.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223227.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223228.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223228.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223228.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223229.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223229.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223229.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223230.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223230.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223230.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223231.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223231.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223231.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223232.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223232.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223232.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223233.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223233.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223233.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223234.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223234.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223234.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223235.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223235.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223235.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223236.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223236.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223236.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223237.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223237.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223237.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223238.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223238.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223238.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223239.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223239.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223239.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223240.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223240.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223240.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223241.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223241.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223241.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223242.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223242.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223242.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223243.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223243.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223243.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223244.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223244.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223244.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223245.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223245.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223245.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223246.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223246.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223246.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223247.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223247.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223247.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223248.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223248.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223248.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223249.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223249.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223249.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223250.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223250.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223250.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223251.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223251.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223251.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223252.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223252.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223252.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223253.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223253.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223253.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223254.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223254.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223254.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223255.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223255.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223255.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223256.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223256.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223256.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223257.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223257.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223257.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223258.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223258.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223258.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223259.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223259.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223259.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223260.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223260.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223260.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223261.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223261.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223261.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223262.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223262.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223262.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223263.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223263.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223263.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223264.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223264.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Supprimé
je vais poster un racourci du truc avec les erreur seulement
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Jan 23, 2008 - 15:44:07
Voie d'analyse: C:\;D:\;E:\;F:\;G:\;J:\;
Statistiques
Temps
01:44:33
Fichiers
214432
Directoires
9237
Secteurs de boot
4
Archives
7459
Paquets programmes
11009
Résultats
Virus identifiés
2
Fichiers infectés
103
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
103
Info sur les moteurs
Définition virus
893102
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223194.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223194.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223194.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223195.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223195.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223195.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223196.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223196.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223196.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223197.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223197.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223197.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223198.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223198.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223198.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223199.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223199.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223199.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223200.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223200.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223200.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223201.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223201.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223201.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223202.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223202.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223202.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223203.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223203.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223203.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223204.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223204.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223204.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223205.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223205.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223205.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223206.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223206.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223206.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223207.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223207.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223207.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223208.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223208.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223208.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223209.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223209.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223209.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223210.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223210.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223210.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223211.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223211.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223211.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223212.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223212.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223212.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223213.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223213.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223213.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223214.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223214.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223214.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223215.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223215.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223215.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223216.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223216.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223216.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223217.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223217.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223217.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223218.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223218.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223218.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223219.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223219.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223219.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223220.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223220.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223220.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223221.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223221.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223221.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223222.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223222.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223222.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223223.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223223.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223223.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223224.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223224.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223224.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223225.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223225.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223225.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223226.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223226.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223226.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223227.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223227.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223227.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223228.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223228.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223228.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223229.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223229.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223229.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223230.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223230.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223230.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223231.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223231.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223231.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223232.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223232.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223232.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223233.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223233.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223233.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223234.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223234.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223234.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223235.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223235.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223235.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223236.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223236.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223236.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223237.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223237.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223237.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223238.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223238.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223238.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223239.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223239.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223239.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223240.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223240.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223240.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223241.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223241.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223241.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223242.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223242.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223242.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223243.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223243.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223243.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223244.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223244.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223244.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223245.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223245.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223245.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223246.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223246.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223246.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223247.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223247.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223247.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223248.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223248.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223248.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223249.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223249.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223249.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223250.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223250.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223250.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223251.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223251.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223251.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223252.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223252.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223252.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223253.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223253.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223253.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223254.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223254.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223254.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223255.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223255.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223255.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223256.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223256.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223256.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223257.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223257.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223257.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223258.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223258.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223258.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223259.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223259.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223259.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223260.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223260.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223260.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223261.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223261.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223261.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223262.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223262.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223262.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223263.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223263.exe
Echec de la désinfection
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223263.exe
Supprimé
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223264.exe
Infecté par: Win32.Worm.Autorun.GD
C:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223264.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223884.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223885.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223886.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223887.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223888.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223889.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223890.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223891.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223892.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223893.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223894.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223895.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223896.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223897.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223898.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223899.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223900.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223901.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223902.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223903.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223904.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223905.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223906.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223907.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223908.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223909.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223910.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223911.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223912.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223913.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223914.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Infecté par: Win32.Worm.Autorun.GD
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Echec de la désinfection
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Supprimé
D:\System Volume Information\_restore{05FA4512-E64E-491E-96F6-AA8206CA9EC3}\RP363\A0223915.exe
Supprimé
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
23 janv. 2008 à 16:17
23 janv. 2008 à 16:17
Tous les fichiers infectés étaient dans la restauration ;o)
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
23 janv. 2008 à 16:24
23 janv. 2008 à 16:24
Poste un dernier rapport HiJackThis stp.
Voila le raport hijackthis.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:28:20, on 23/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\DOCUME~1\moi\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [sis32] C:\WINDOWS\system32\winsos.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartUp] C:\WINDOWS\trayicons.exe /optimize speed
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O22 - SharedTaskScheduler: boob - {01b55afa-f451-474b-9e91-c35b24d02641} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Imapi Helper - Unknown owner - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PCTimeWatch (PTWsvc) - MainSoft - D:\Program Files\MainSoft\PC TimeWatch\PTWsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:28:20, on 23/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\DOCUME~1\moi\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [sis32] C:\WINDOWS\system32\winsos.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartUp] C:\WINDOWS\trayicons.exe /optimize speed
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video ActiveX Access\iesmn.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O22 - SharedTaskScheduler: boob - {01b55afa-f451-474b-9e91-c35b24d02641} - (no file)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Imapi Helper - Unknown owner - C:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PCTimeWatch (PTWsvc) - MainSoft - D:\Program Files\MainSoft\PC TimeWatch\PTWsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
23 janv. 2008 à 17:30
23 janv. 2008 à 17:30
1) Télécharge: http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute-le, double-clic sur Smitfraudfix.cmd, choisis l’option 1.
Il va générer un rapport: copie/colle son contenu
2) Télécharge Combofix.exe sur ton Bureau: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Déconnecte-toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement
* Double clique sur Combofix.exe
* Mets le en langue française F
* Tape sur la touche 1 (Yes) pour démarrer le scan
* Lorsque le scan sera terminé, un rapport apparaîtra
* Poste le rapport sauvegardé: C:\Combofix.txt
Je dois y aller, je reviens demain ou tard ce soir.
++
Exécute-le, double-clic sur Smitfraudfix.cmd, choisis l’option 1.
Il va générer un rapport: copie/colle son contenu
2) Télécharge Combofix.exe sur ton Bureau: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Déconnecte-toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement
* Double clique sur Combofix.exe
* Mets le en langue française F
* Tape sur la touche 1 (Yes) pour démarrer le scan
* Lorsque le scan sera terminé, un rapport apparaîtra
* Poste le rapport sauvegardé: C:\Combofix.txt
Je dois y aller, je reviens demain ou tard ce soir.
++
slt je vois que tu gere bleinder de post en meme temps, et je suis désoler de up mon topic comme sa, mais j'aimerais savoir si je peut mettre résolut et fare un nouveau post pour mon probleme de C: ou si tu t'en ocupe ?
merci d'avance
[quote]J'aimerais préciser que quand je clique sur le disque C il me demande encore avec quel programe :/[/quote]
merci d'avance
[quote]J'aimerais préciser que quand je clique sur le disque C il me demande encore avec quel programe :/[/quote]
SmitFraudFix v2.274
Rapport fait à 17:35:48,21, mer. 23/01/2008
Executé à partir de C:\Documents and Settings\moi\Bureau\Residente evil\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\DOCUME~1\moi\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\moi
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\moi\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\moi\Favoris
C:\DOCUME~1\moi\Favoris\Online Security Test.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{01b55afa-f451-474b-9e91-c35b24d02641}"="boob"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Marvell Yukon 88E8038 PCI-E Fast Ethernet Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 17:35:48,21, mer. 23/01/2008
Executé à partir de C:\Documents and Settings\moi\Bureau\Residente evil\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\DOCUME~1\moi\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\moi
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\moi\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\moi\Favoris
C:\DOCUME~1\moi\Favoris\Online Security Test.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{01b55afa-f451-474b-9e91-c35b24d02641}"="boob"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Marvell Yukon 88E8038 PCI-E Fast Ethernet Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Pi_Xi
Messages postés
2244
Date d'inscription
samedi 24 mars 2007
Statut
Membre
Dernière intervention
22 janvier 2016
149
23 janv. 2008 à 17:43
23 janv. 2008 à 17:43
Re-démarre en mode sans échec (tapote F8 ou F5 au démarrage du pc)
Une fenêtre va s’ouvrir ; tu te déplace avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Relance le programme Smitfraud.
Cette fois choisis l’option 2, réponds oui a tout.
Sauvegarde le rapport, re-démarre en mode normal, copie/colle le rapport sauvegardé stp.
EDIT: au sujet de ton pb "quel programme", il semblerait que ça a à voir avec le fichier autorun.inf, je regarde ça plus tard ;o)
Une fenêtre va s’ouvrir ; tu te déplace avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Relance le programme Smitfraud.
Cette fois choisis l’option 2, réponds oui a tout.
Sauvegarde le rapport, re-démarre en mode normal, copie/colle le rapport sauvegardé stp.
EDIT: au sujet de ton pb "quel programme", il semblerait que ça a à voir avec le fichier autorun.inf, je regarde ça plus tard ;o)
ComboFix 08-01-23.2 - moi 2008-01-23 17:49:47.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.32.1036.18.204 [GMT 1:00]
Endroit: C:\Documents and Settings\moi\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-23 to 2008-01-23 ))))))))))))))))))))))))))))))))))))
.
2008-01-23 17:48 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\Nircmd.exe
2008-01-23 17:35 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-01-23 17:35 . 2007-12-20 23:11 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-01-23 17:35 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-01-23 17:35 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-01-23 15:27 . 2008-01-23 15:27 <REP> d-------- C:\Program Files\Sunbelt Software
2008-01-23 13:57 . 2008-01-23 13:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-23 11:03 . 2008-01-23 11:03 <REP> d--hs---- C:\FOUND.002
2008-01-22 20:40 . 2008-01-22 20:40 <REP> d-------- C:\Program Files\VirtualDJ
2008-01-22 19:36 . 2008-01-22 19:36 <REP> d-------- C:\HijackThis
2008-01-22 19:34 . 2008-01-22 19:34 <REP> d-------- C:\Program Files\Trend Micro
2008-01-22 09:09 . 2008-01-22 09:09 <REP> d-------- C:\Program Files\VideoLAN
2008-01-14 00:43 . 2008-01-14 00:43 0 --a------ C:\WINDOWS\permis.ini
2008-01-13 20:49 . 2008-01-13 20:49 <REP> d-------- C:\Program Files\WinISO
2008-01-12 13:59 . 2008-01-12 13:59 <REP> d-------- C:\Program Files\Advelh 2000
2008-01-12 13:59 . 2008-01-12 13:59 286,720 --------- C:\WINDOWS\Setup1.exe
2008-01-12 13:59 . 2008-01-12 13:59 73,216 --a------ C:\WINDOWS\ST6UNST.EXE
2008-01-12 11:24 . 2008-01-12 11:24 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
2007-12-31 00:47 . 2007-12-31 00:47 <REP> d-------- C:\Program Files\Microsoft Games
2007-12-29 22:22 . 2007-12-29 22:22 <REP> d-------- C:\Program Files\WowCartographe
2007-12-26 00:36 . 2007-12-26 00:36 <REP> d-------- C:\Program Files\CDisplay
2007-12-23 00:39 . 2007-12-23 00:39 446,976 --a------ C:\WINDOWS\system32\ShellMPD.dll
2007-12-23 00:38 . 2007-12-23 00:38 <REP> d-------- C:\Program Files\MSN Pictures Displayer
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-23 16:36 3,242 ----a-w C:\WINDOWS\system32\tmp.reg
2007-12-22 22:51 --------- d-----w C:\Program Files\vmntoolbar
2007-12-22 22:51 --------- d-----w C:\Program Files\Visicom Media
2007-12-21 09:50 --------- d-----w C:\Program Files\AIDA32 - Personal System Information
2007-12-19 20:01 304,640 ----a-w C:\WINDOWS\system32\hlvdd.dll
2007-12-09 11:01 --------- d-----w C:\Program Files\Fichiers communs\L&H
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-11-29 22:30 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-11-29 22:30 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-11-29 21:40 53,248 ----a-w C:\WINDOWS\ipuninst.exe
2007-11-29 17:58 --------- d-----w C:\Program Files\Pando Networks
2007-11-14 07:28 450,560 ----a-w C:\WINDOWS\system32\dllcache\jscript.dll
2007-11-08 21:25 1,037,312 ----a-w C:\WINDOWS\system32\sqlrcmd.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-30 10:18 3,079,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:56 8,510,976 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-08-07 00:40 2,742 ----a-w C:\Program Files\uninstal.log
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{140BD8E3-C167-11D4-B4A3-080000180323}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:55 110592 C:\WINDOWS\system32\bthprops.cpl]
"LaunchApp"="Alaunch" []
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 21:50 88204 C:\WINDOWS\AGRSMMSG.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-19 09:42 16248320 C:\WINDOWS\RTHDCPL.exe]
"AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2006-07-19 09:41 53248]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-04-29 06:13 766041]
"PCMService"="C:\Program Files\Acer\Acer Arcade\PCMService.exe" [2006-05-17 19:04 151552]
"eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 15:00 345088]
"Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-06-07 20:18 208896]
"ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-07-12 15:48 438272]
"Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 22:12 579584]
"LManager"="C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE" [2006-07-14 12:13 471040]
"eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 14:40 413696]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-04-16 12:51 135168]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-04-16 12:51 155648]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-04-16 12:51 131072]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
C:\Documents and Settings\moi\Menu D‚marrer\Programmes\D‚marrage\
MSN Pictures Displayer.lnk - C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe [2007-12-23 00:38:28 4571136]
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
R2 int15;int15;C:\WINDOWS\system32\drivers\int15.sys [2006-06-02 13:59]
R2 tvicport;tvicport;C:\WINDOWS\system32\drivers\tvicport.sys [2006-06-02 13:59]
R3 psdfilter;psdfilter;C:\WINDOWS\system32\Drivers\psdfilter.sys [2006-04-07 20:17]
R3 psdvdisk;psdvdisk;C:\WINDOWS\system32\Drivers\psdvdisk.sys [2006-03-08 17:10]
S2 PTWsvc;PCTimeWatch;"D:\Program Files\MainSoft\PC TimeWatch\PTWsvc.exe" [2007-09-25 14:23]
S2 X4HSX32;X4HSX32;C:\Program Files\Player Metaboli\X4HSX32.Sys []
S3 adxapie;adxapie;C:\DOCUME~1\moi\LOCALS~1\Temp\adxapie.sys []
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-12-13 14:19]
S3 dump_wmimmc;dump_wmimmc;C:\WINDOWS\system32\drivers\dump_wmimmc.sys [2007-04-29 13:49]
S3 lv321av;Logitech USB PC Camera (VC0321);C:\WINDOWS\system32\DRIVERS\lv321av.sys [2006-06-20 03:20]
S3 PTWDrv;PTW - Process monitoring driver;D:\Program Files\MainSoft\PC TimeWatch\PTWatch.sys []
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]
S4 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\Shell\AutoRun\command - G:\RunGame.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{525f4184-c472-11dc-96ab-0016cf20b8fa}]
\Shell\AutoRun\command - I:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c302573e-444b-11dc-956c-00163679df7f}]
\Shell\AutoRun\command - H:\
\Shell\open\Command - H:\AAF2A20A.exe
*Newly Created Service* - FWDRV
*Newly Created Service* - KHIPS
*Newly Created Service* - KPF4
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-07-21 21:13:34 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-01-22 13:24:32 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-23 17:54:40
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.32.1036.18.204 [GMT 1:00]
Endroit: C:\Documents and Settings\moi\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-23 to 2008-01-23 ))))))))))))))))))))))))))))))))))))
.
2008-01-23 17:48 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\Nircmd.exe
2008-01-23 17:35 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-01-23 17:35 . 2007-12-20 23:11 81,920 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-01-23 17:35 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-01-23 17:35 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-01-23 15:27 . 2008-01-23 15:27 <REP> d-------- C:\Program Files\Sunbelt Software
2008-01-23 13:57 . 2008-01-23 13:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-23 11:03 . 2008-01-23 11:03 <REP> d--hs---- C:\FOUND.002
2008-01-22 20:40 . 2008-01-22 20:40 <REP> d-------- C:\Program Files\VirtualDJ
2008-01-22 19:36 . 2008-01-22 19:36 <REP> d-------- C:\HijackThis
2008-01-22 19:34 . 2008-01-22 19:34 <REP> d-------- C:\Program Files\Trend Micro
2008-01-22 09:09 . 2008-01-22 09:09 <REP> d-------- C:\Program Files\VideoLAN
2008-01-14 00:43 . 2008-01-14 00:43 0 --a------ C:\WINDOWS\permis.ini
2008-01-13 20:49 . 2008-01-13 20:49 <REP> d-------- C:\Program Files\WinISO
2008-01-12 13:59 . 2008-01-12 13:59 <REP> d-------- C:\Program Files\Advelh 2000
2008-01-12 13:59 . 2008-01-12 13:59 286,720 --------- C:\WINDOWS\Setup1.exe
2008-01-12 13:59 . 2008-01-12 13:59 73,216 --a------ C:\WINDOWS\ST6UNST.EXE
2008-01-12 11:24 . 2008-01-12 11:24 <REP> d-------- C:\Program Files\Fichiers communs\Blizzard Entertainment
2007-12-31 00:47 . 2007-12-31 00:47 <REP> d-------- C:\Program Files\Microsoft Games
2007-12-29 22:22 . 2007-12-29 22:22 <REP> d-------- C:\Program Files\WowCartographe
2007-12-26 00:36 . 2007-12-26 00:36 <REP> d-------- C:\Program Files\CDisplay
2007-12-23 00:39 . 2007-12-23 00:39 446,976 --a------ C:\WINDOWS\system32\ShellMPD.dll
2007-12-23 00:38 . 2007-12-23 00:38 <REP> d-------- C:\Program Files\MSN Pictures Displayer
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-23 16:36 3,242 ----a-w C:\WINDOWS\system32\tmp.reg
2007-12-22 22:51 --------- d-----w C:\Program Files\vmntoolbar
2007-12-22 22:51 --------- d-----w C:\Program Files\Visicom Media
2007-12-21 09:50 --------- d-----w C:\Program Files\AIDA32 - Personal System Information
2007-12-19 20:01 304,640 ----a-w C:\WINDOWS\system32\hlvdd.dll
2007-12-09 11:01 --------- d-----w C:\Program Files\Fichiers communs\L&H
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-11-29 22:30 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-11-29 22:30 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-11-29 21:40 53,248 ----a-w C:\WINDOWS\ipuninst.exe
2007-11-29 17:58 --------- d-----w C:\Program Files\Pando Networks
2007-11-14 07:28 450,560 ----a-w C:\WINDOWS\system32\dllcache\jscript.dll
2007-11-08 21:25 1,037,312 ----a-w C:\WINDOWS\system32\sqlrcmd.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-30 10:18 3,079,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:56 8,510,976 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-08-07 00:40 2,742 ----a-w C:\Program Files\uninstal.log
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{140BD8E3-C167-11D4-B4A3-080000180323}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:55 110592 C:\WINDOWS\system32\bthprops.cpl]
"LaunchApp"="Alaunch" []
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 21:50 88204 C:\WINDOWS\AGRSMMSG.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-19 09:42 16248320 C:\WINDOWS\RTHDCPL.exe]
"AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2006-07-19 09:41 53248]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-04-29 06:13 766041]
"PCMService"="C:\Program Files\Acer\Acer Arcade\PCMService.exe" [2006-05-17 19:04 151552]
"eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 15:00 345088]
"Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-06-07 20:18 208896]
"ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-07-12 15:48 438272]
"Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 22:12 579584]
"LManager"="C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE" [2006-07-14 12:13 471040]
"eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 14:40 413696]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-04-16 12:51 135168]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-04-16 12:51 155648]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-04-16 12:51 131072]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]
C:\Documents and Settings\moi\Menu D‚marrer\Programmes\D‚marrage\
MSN Pictures Displayer.lnk - C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe [2007-12-23 00:38:28 4571136]
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
R2 int15;int15;C:\WINDOWS\system32\drivers\int15.sys [2006-06-02 13:59]
R2 tvicport;tvicport;C:\WINDOWS\system32\drivers\tvicport.sys [2006-06-02 13:59]
R3 psdfilter;psdfilter;C:\WINDOWS\system32\Drivers\psdfilter.sys [2006-04-07 20:17]
R3 psdvdisk;psdvdisk;C:\WINDOWS\system32\Drivers\psdvdisk.sys [2006-03-08 17:10]
S2 PTWsvc;PCTimeWatch;"D:\Program Files\MainSoft\PC TimeWatch\PTWsvc.exe" [2007-09-25 14:23]
S2 X4HSX32;X4HSX32;C:\Program Files\Player Metaboli\X4HSX32.Sys []
S3 adxapie;adxapie;C:\DOCUME~1\moi\LOCALS~1\Temp\adxapie.sys []
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2006-12-13 14:19]
S3 dump_wmimmc;dump_wmimmc;C:\WINDOWS\system32\drivers\dump_wmimmc.sys [2007-04-29 13:49]
S3 lv321av;Logitech USB PC Camera (VC0321);C:\WINDOWS\system32\DRIVERS\lv321av.sys [2006-06-20 03:20]
S3 PTWDrv;PTW - Process monitoring driver;D:\Program Files\MainSoft\PC TimeWatch\PTWatch.sys []
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]
S4 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\autorun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\Shell\AutoRun\command - G:\RunGame.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{525f4184-c472-11dc-96ab-0016cf20b8fa}]
\Shell\AutoRun\command - I:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c302573e-444b-11dc-956c-00163679df7f}]
\Shell\AutoRun\command - H:\
\Shell\open\Command - H:\AAF2A20A.exe
*Newly Created Service* - FWDRV
*Newly Created Service* - KHIPS
*Newly Created Service* - KPF4
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-07-21 21:13:34 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-01-22 13:24:32 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-23 17:54:40
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Alort apparament combofix a regler mon probleme de C: Voila le raport smisfraude
SmitFraudFix v2.274
Rapport fait à 19:41:06.78, 2008-01-23
Executé à partir de C:\Documents and Settings\moi\Bureau\Residente evil\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{01b55afa-f451-474b-9e91-c35b24d02641}"="boob"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\DOCUME~1\moi\Favoris\Online Security Test.url supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.274
Rapport fait à 19:41:06.78, 2008-01-23
Executé à partir de C:\Documents and Settings\moi\Bureau\Residente evil\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{01b55afa-f451-474b-9e91-c35b24d02641}"="boob"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\DOCUME~1\moi\Favoris\Online Security Test.url supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1C1C0123-A44E-4160-A03A-38981779B085}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin