HELP !!!! Probleme de virus Hacktool.Rootkit
Résolu
r-d.bod
Messages postés
44
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai un probleme avec le virus "Hacktool.Rootkit". L'autre jour une copine avais un dossier a transphérer d'une clés USB a une autre, donc moi part sympatie je lui est prété mon ordi portable. Dés que l'ordi a instalé sa clés norton a affiché un stop de virus. Je pensé qe c'était fini, j'ai norton depuis 7 ans et je n'ai jamais eu des probleme, oui je sais cetain pense peut-etre avec réson que c'est un logiciel NUL mais bon!!!
Malheuresement ce jour là j'ai un gros devoir de fin de semestre a rendre donc j'ai du travaillé sur mais deux ordinateur e tranphéré des fichier de l'un a l'autre donc !!! bravo j'ai aussi transphéré le virus!!!
Depuis j'ai fait une mise jour de norton et fait une analyse complete mais rien, il ne trouve rien. En fait il m'affihe de temps en temps un message comme quoi il a supprimer le virus, mais il en est rien, il a du ce copier avant etc...
Je suis allé sur le site de norton et il conseil de faire une restauration systéme. J'ai éssaillé mais il ne veut pas il me dit qu'aucun changement a e lieu sur le point que j'ai selectionné. Cela est faux, j'ai selectionné des point de vérification systéme, puis des point ou j'ai instalé des logiciels, mas aucune de fonctionnent.... :-(
PS: les action si-dessus ont étaienttesté sur mon fixe et mon portable, tout les deux ont Windows Xp familliale avec SP2, IE7,Norton Internet Sécurity 2006 mise a jour.
PS2: J'ai du branché une cles usb et disque dure ext sont-il corompuent???? si oui pour la cles ce n'est pas grave je la formaterai mais le disque dure ;-(
PS3: il y a t il un risque que je sot piratré est que mes site e banque ou paybal par expt soit piraté pour me volet?
Alors j'ai vue sur dfférent site qu"il falait utiliser Hijackthis dnc voici les LOG
GROS MERCI d'avant pour un novice dans les méandre des virus
Voici le log du portable
Logfile of HijackThis v1.99.1
Scan saved at 16:42:29, on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Unknown owner - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Voici le log du Fixe
Logfile of HijackThis v1.99.1
Scan saved at 17:02:46, on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\sony\giga pocket\shwserv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\sony\giga pocket\RM_SV.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\Program Files\sony\usbsircs\usbsircs.exe
C:\Program Files\sony\giga pocket\ReserveModule.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\sony\giga pocket\gps.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O4 - Global Startup: Pilote Remocon.lnk = ?
O4 - Global Startup: Timer Recording Manager.lnk = C:\Program Files\sony\giga pocket\ReserveModule.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://axis-724bcb.axiscam.net/activex/AMC.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
O23 - Service: Giga Pocket Hardware Detector - Sony Corporation - C:\Program Files\sony\giga pocket\shwserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony TV Tuner Controller - Sony Corporation - C:\Program Files\sony\giga pocket\halsv.exe
O23 - Service: Sony TV Tuner Manager - Sony Corporation - C:\Program Files\sony\giga pocket\RM_SV.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Video Server (VAIOMediaPlatform-VideoServer-AppServer) - Unknown owner - C:\Program Files\sony\giga pocket\GPVSvr.exe" /Service=VAIOMediaPlatform-VideoServer-AppServer /DisplayName="VAIO Media Video Server (file missing)
O23 - Service: VAIO Media Video Server (HTTP) (VAIOMediaPlatform-VideoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-VideoServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\VideoServer\HTTP (file missing)
O23 - Service: VAIO Media Video Server (UPnP) (VAIOMediaPlatform-VideoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
J'ai un probleme avec le virus "Hacktool.Rootkit". L'autre jour une copine avais un dossier a transphérer d'une clés USB a une autre, donc moi part sympatie je lui est prété mon ordi portable. Dés que l'ordi a instalé sa clés norton a affiché un stop de virus. Je pensé qe c'était fini, j'ai norton depuis 7 ans et je n'ai jamais eu des probleme, oui je sais cetain pense peut-etre avec réson que c'est un logiciel NUL mais bon!!!
Malheuresement ce jour là j'ai un gros devoir de fin de semestre a rendre donc j'ai du travaillé sur mais deux ordinateur e tranphéré des fichier de l'un a l'autre donc !!! bravo j'ai aussi transphéré le virus!!!
Depuis j'ai fait une mise jour de norton et fait une analyse complete mais rien, il ne trouve rien. En fait il m'affihe de temps en temps un message comme quoi il a supprimer le virus, mais il en est rien, il a du ce copier avant etc...
Je suis allé sur le site de norton et il conseil de faire une restauration systéme. J'ai éssaillé mais il ne veut pas il me dit qu'aucun changement a e lieu sur le point que j'ai selectionné. Cela est faux, j'ai selectionné des point de vérification systéme, puis des point ou j'ai instalé des logiciels, mas aucune de fonctionnent.... :-(
PS: les action si-dessus ont étaienttesté sur mon fixe et mon portable, tout les deux ont Windows Xp familliale avec SP2, IE7,Norton Internet Sécurity 2006 mise a jour.
PS2: J'ai du branché une cles usb et disque dure ext sont-il corompuent???? si oui pour la cles ce n'est pas grave je la formaterai mais le disque dure ;-(
PS3: il y a t il un risque que je sot piratré est que mes site e banque ou paybal par expt soit piraté pour me volet?
Alors j'ai vue sur dfférent site qu"il falait utiliser Hijackthis dnc voici les LOG
GROS MERCI d'avant pour un novice dans les méandre des virus
Voici le log du portable
Logfile of HijackThis v1.99.1
Scan saved at 16:42:29, on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Unknown owner - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Voici le log du Fixe
Logfile of HijackThis v1.99.1
Scan saved at 17:02:46, on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\sony\giga pocket\shwserv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\sony\giga pocket\RM_SV.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\Program Files\sony\usbsircs\usbsircs.exe
C:\Program Files\sony\giga pocket\ReserveModule.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\sony\giga pocket\gps.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O4 - Global Startup: Pilote Remocon.lnk = ?
O4 - Global Startup: Timer Recording Manager.lnk = C:\Program Files\sony\giga pocket\ReserveModule.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://axis-724bcb.axiscam.net/activex/AMC.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
O23 - Service: Giga Pocket Hardware Detector - Sony Corporation - C:\Program Files\sony\giga pocket\shwserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony TV Tuner Controller - Sony Corporation - C:\Program Files\sony\giga pocket\halsv.exe
O23 - Service: Sony TV Tuner Manager - Sony Corporation - C:\Program Files\sony\giga pocket\RM_SV.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Video Server (VAIOMediaPlatform-VideoServer-AppServer) - Unknown owner - C:\Program Files\sony\giga pocket\GPVSvr.exe" /Service=VAIOMediaPlatform-VideoServer-AppServer /DisplayName="VAIO Media Video Server (file missing)
O23 - Service: VAIO Media Video Server (HTTP) (VAIOMediaPlatform-VideoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-VideoServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\VideoServer\HTTP (file missing)
O23 - Service: VAIO Media Video Server (UPnP) (VAIOMediaPlatform-VideoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
A voir également:
- HELP !!!! Probleme de virus Hacktool.Rootkit
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
67 réponses
Voici le rapport d kasper sur mon portable ave DD.
Le virus Gramma.... est apparus encore.
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, February 11, 2008 5:14:38 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/02/2008
Enregistrements dans la base antivirus Kaspersky : 515514
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 241445
Nombre de virus trouvés: 4
Nombre d'objets infectés: 21 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:04:17
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-11_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3CFA52C1.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3DB755F1.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3DBA7FED.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3DC153E6.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\41DC2361.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\433D59DD.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\434506B0.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\434830AC.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\434830AC.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4ABE2276.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4AD5485D.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7F4F29C3.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021120080212\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0856NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0874NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{983C1617-8CEB-4546-9B87-BF31CA3BF4B1}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027887.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027888.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027904.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027905.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027911.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027912.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027933.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027934.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP111\A0029460.inf Infecté : Worm.Win32.AutoRun.cin ignoré
Analyse terminée.
Le virus Gramma.... est apparus encore.
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, February 11, 2008 5:14:38 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/02/2008
Enregistrements dans la base antivirus Kaspersky : 515514
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 241445
Nombre de virus trouvés: 4
Nombre d'objets infectés: 21 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:04:17
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-11_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3CFA52C1.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3DB755F1.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3DBA7FED.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3DC153E6.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\41DC2361.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\433D59DD.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\434506B0.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\434830AC.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\434830AC.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4ABE2276.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\4AD5485D.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7F4F29C3.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021120080212\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0856NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0874NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{983C1617-8CEB-4546-9B87-BF31CA3BF4B1}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027887.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027888.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027904.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027905.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027911.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027912.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027933.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027934.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP111\A0029460.inf Infecté : Worm.Win32.AutoRun.cin ignoré
Analyse terminée.
Re,
Ok, super... :)))
Pour ce PC s'est bon (juste après ce dernière manip.) :
> Vide ta quarantaine Norton (supprime tous les objets) et vide aussi ta poubelle stp.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
> Renvoie moi un dernier rapport Kaspersky stp (oui, je sais ça dure longtemps....c'est pour être sûr...) et un rapport HiJackT aussi.
> Ensuite on passe à l'autre...
Et pour la clé USB ?
A+
;)
Ok, super... :)))
Pour ce PC s'est bon (juste après ce dernière manip.) :
> Vide ta quarantaine Norton (supprime tous les objets) et vide aussi ta poubelle stp.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
> Renvoie moi un dernier rapport Kaspersky stp (oui, je sais ça dure longtemps....c'est pour être sûr...) et un rapport HiJackT aussi.
> Ensuite on passe à l'autre...
Et pour la clé USB ?
A+
;)
Pas de probleme avec la usb je l'ai formaté.
Il faut que je désactive puis réactive la restauration systeme?
Pourquoi refaire un kaspersk? je viens d'en faire un cette aprem depuis je n'ai rien fait? Bon c pas grave j'en relance un.
Par contre comme je te l'ai dit le virus "W32.gammiam.AG" est réaparu?????? que faire ? cela est-il grave?
Mon DD: est-il clean???
Mon PC rame un peu que faire...
Il faut que je désactive puis réactive la restauration systeme?
Pourquoi refaire un kaspersk? je viens d'en faire un cette aprem depuis je n'ai rien fait? Bon c pas grave j'en relance un.
Par contre comme je te l'ai dit le virus "W32.gammiam.AG" est réaparu?????? que faire ? cela est-il grave?
Mon DD: est-il clean???
Mon PC rame un peu que faire...
Voici les log
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, February 11, 2008 10:55:45 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/02/2008
Enregistrements dans la base antivirus Kaspersky : 517037
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 240781
Nombre de virus trouvés: 4
Nombre d'objets infectés: 25 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:57:58
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-11_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021120080212\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0856NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0874NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000027.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000028.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000029.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000030.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000031.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000032.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000033.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000034.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000035.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000036.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000037.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000038.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000039.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000040.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{983C1617-8CEB-4546-9B87-BF31CA3BF4B1}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027887.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027888.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027904.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027905.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027911.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027912.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027933.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027934.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP111\A0029460.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP1\A0000022.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP1\A0000023.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
Analyse terminée.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:56:50, on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, February 11, 2008 10:55:45 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/02/2008
Enregistrements dans la base antivirus Kaspersky : 517037
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 240781
Nombre de virus trouvés: 4
Nombre d'objets infectés: 25 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:57:58
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-11_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021120080212\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0856NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0874NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000027.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000028.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000029.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000030.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000031.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000032.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000033.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000034.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000035.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000036.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000037.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000038.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000039.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\A0000040.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP2\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{983C1617-8CEB-4546-9B87-BF31CA3BF4B1}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027887.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027888.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027904.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP108\A0027905.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027911.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027912.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027933.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP109\A0027934.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP111\A0029460.inf Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP1\A0000022.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
E:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP1\A0000023.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
Analyse terminée.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:56:50, on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok,
j'ai besoin de savoir dans quel sens aller,
tu as la licence de ton windows,
important pour savoir comment opérer...
A+
j'ai besoin de savoir dans quel sens aller,
tu as la licence de ton windows,
important pour savoir comment opérer...
A+
Oui j'ai ma licence de windows et de norton.
Il faut que je désactive puis réactive la restauration systeme?
Par contre comme je te l'ai dit le virus "W32.gammiam.AG" est réaparu?????? que faire ? cela est-il grave?
Mon DD: est-il clean???
Mon PC rame un peu que faire...
Il faut que je désactive puis réactive la restauration systeme?
Par contre comme je te l'ai dit le virus "W32.gammiam.AG" est réaparu?????? que faire ? cela est-il grave?
Mon DD: est-il clean???
Mon PC rame un peu que faire...
Bonjour,
c'est bon...presque.. :)))
> Vide ta quarantaine Norton (supprime tous les objets) et vide aussi ta poubelle stp.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/
> En dernier, refais un scanne et poste un dernier rapport Kaspersky stp pour confirmer que ton système est propre.
Et voila pour ce PC.....
J'attends ce dernier rapport Kasper pour qu'on passe à la suite...
Bon courage,
A+
:))
c'est bon...presque.. :)))
> Vide ta quarantaine Norton (supprime tous les objets) et vide aussi ta poubelle stp.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/
> En dernier, refais un scanne et poste un dernier rapport Kaspersky stp pour confirmer que ton système est propre.
Et voila pour ce PC.....
J'attends ce dernier rapport Kasper pour qu'on passe à la suite...
Bon courage,
A+
:))
Voici le rapport de l'annalyse de KASPER..
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, February 12, 2008 8:58:24 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
Enregistrements dans la base antivirus Kaspersky : 518722
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 239553
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:03:57
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-12_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Log.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0169NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0938NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP3\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, February 12, 2008 8:58:24 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
Enregistrements dans la base antivirus Kaspersky : 518722
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 239553
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:03:57
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-12_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Log.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0169NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0938NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{C596ACED-07E7-4620-89D7-AA27788D18FF}\RP3\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Merci, alors on passe a l'ordi fixe mais j'ai fait pratiquemant tout en paralléle donc il doit être pas loin du clean....
Quelque questions:
-mon DD ext est-il clean aussi?
-Faut-il que je fasse quelque choses d'autre pour que mon ordi soit remis sur pied totalemant?
-Dois-je refaire Avg+Clean+Cclean de temps en temps? ou just AVG?
-J'ai acheté norton est-il si maivais que ça? si oui quel antivirus me conseil tu?
Encore Merci BCP.
Je vais faire Kasper+Jack... et je te poste les Logs.
Quelque questions:
-mon DD ext est-il clean aussi?
-Faut-il que je fasse quelque choses d'autre pour que mon ordi soit remis sur pied totalemant?
-Dois-je refaire Avg+Clean+Cclean de temps en temps? ou just AVG?
-J'ai acheté norton est-il si maivais que ça? si oui quel antivirus me conseil tu?
Encore Merci BCP.
Je vais faire Kasper+Jack... et je te poste les Logs.
Coucou,
oui on peux passer à l'autre....
-mon DD ext est-il clean aussi? ,
on va vérifier cela en même temps que le fixe....
-Faut-il que je fasse quelque choses d'autre pour que mon ordi soit remis sur pied totalemant? ,
et -Dois-je refaire Avg+Clean+Cclean de temps en temps? ou just AVG? ,
je te donnerai des liens à la fin...
J'ai acheté norton est-il si maivais que ça? si oui quel antivirus me conseil tu? ,
je te conseille Antivir (mais si tu l'as acheter garde le...si c'est un crack : c'est très dangereux pour un logiciel de sécurité...
On en parlait aujourd'hui : http://www.commentcamarche.net/forum/affich 4986950 caca avast#0
A+
oui on peux passer à l'autre....
-mon DD ext est-il clean aussi? ,
on va vérifier cela en même temps que le fixe....
-Faut-il que je fasse quelque choses d'autre pour que mon ordi soit remis sur pied totalemant? ,
et -Dois-je refaire Avg+Clean+Cclean de temps en temps? ou just AVG? ,
je te donnerai des liens à la fin...
J'ai acheté norton est-il si maivais que ça? si oui quel antivirus me conseil tu? ,
je te conseille Antivir (mais si tu l'as acheter garde le...si c'est un crack : c'est très dangereux pour un logiciel de sécurité...
On en parlait aujourd'hui : http://www.commentcamarche.net/forum/affich 4986950 caca avast#0
A+
Bonjour,
Pour mon DDext il était branché sur mon portable en lecteur e:.
Si non voici le log du fixe.
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 13, 2008 8:27:06 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
Enregistrements dans la base antivirus Kaspersky : 519048
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
H:\
I:\
J:\
Statistiques de l'analyse:
Total d'objets analysés: 115865
Nombre de virus trouvés: 22
Nombre d'objets infectés: 395 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:46:56
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-12_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0155NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0599NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047413.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047414.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047438.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047439.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047442.exe Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047478.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047479.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047480.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047483.dll Infecté : Trojan-PSW.Win32.OnLineGames.pwr ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047485.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047486.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047498.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047502.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047503.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047520.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047521.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047522.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047525.exe Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047537.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047538.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047539.inf Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047546.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047560.dll Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047561.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047562.inf Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047565.exe Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047577.exe Infecté : Trojan-PSW.Win32.OnLineGames.qln ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047578.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047579.inf Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047582.dll Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047594.dll Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047595.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047596.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047610.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047611.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047612.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047626.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047627.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047628.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047646.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047647.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047648.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047668.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047669.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047670.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047673.exe Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047674.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047675.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047705.dll Infecté : Trojan-PSW.Win32.OnLineGames.qow ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047706.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047707.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047722.dll Infecté : Trojan-PSW.Win32.OnLineGames.qow ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047723.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047724.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047741.dll Infecté : Trojan-PSW.Win32.OnLineGames.qow ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047742.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047743.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047746.exe Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048112.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048138.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048139.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048155.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048156.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048184.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048185.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048189.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048190.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048192.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048217.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048218.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048221.exe Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048237.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048239.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048266.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048268.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048272.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048273.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048274.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048275.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048276.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048277.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048278.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048279.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048280.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048281.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048282.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048283.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048284.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048285.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048286.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048287.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048288.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048289.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048290.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048291.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048292.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048293.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048294.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048295.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048296.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048297.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048298.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048299.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048300.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048301.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048302.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048303.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048304.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048305.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048306.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048307.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048308.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048309.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048310.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048311.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048314.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048315.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048316.dll Infecté : Rootkit.Win32.Agent.yr ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048317.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048385.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048386.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048387.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048388.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048389.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048390.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048391.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048392.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048393.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048394.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048395.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048396.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048397.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048398.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048399.dll Infecté : Trojan-PSW.Win32.OnLineGames.qlm ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048400.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048401.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048489.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048490.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048491.sys Infecté : Trojan-PSW.Win32.OnLineGames.qll ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048492.sys Infecté : Trojan-PSW.Win32.OnLineGames.qll ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048493.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048494.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048495.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048496.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048497.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048498.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048499.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048500.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048501.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048502.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048503.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048504.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048505.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048506.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048507.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048508.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048509.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048510.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048511.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048512.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048513.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048514.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048515.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048516.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048517.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048518.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048519.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048520.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048521.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048522.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048523.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048524.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048525.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048526.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048527.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048528.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048529.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048530.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048531.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048532.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048533.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048534.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048535.dll Infecté : Trojan-PSW.Win32.OnLineGames.pwr ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048536.dll Infecté : Trojan-PSW.Win32.OnLineGames.qil ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048537.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048538.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048539.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048540.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048541.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048542.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048543.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048544.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048545.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048546.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048547.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048548.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048549.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048550.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048551.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048552.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048553.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048554.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048555.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048556.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048557.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048558.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048559.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048560.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048561.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048562.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048563.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048564.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048565.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048566.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048567.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048568.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048569.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048570.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048571.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048572.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048573.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048574.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048575.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048576.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048577.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048578.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048579.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048580.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048581.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048582.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048583.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048584.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048585.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048586.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048587.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048588.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048589.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048590.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048591.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048592.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048593.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048594.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048595.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048596.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048597.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048598.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048599.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048600.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048601.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048602.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048603.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048604.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048605.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048606.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048607.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048608.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048609.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048610.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048611.com Infecté : Worm.Win32.AutoRun.btv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048612.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048613.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048614.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048615.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048616.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048617.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048618.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048619.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048620.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048621.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048622.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048623.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048624.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048625.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048626.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048627.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048628.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048629.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048630.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048631.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048632.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048633.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048634.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048635.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048636.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048637.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048638.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048639.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048640.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048641.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048642.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048643.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048644.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048645.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048646.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048647.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048648.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048649.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048650.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048651.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048652.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048653.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048654.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048655.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048656.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048657.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048658.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048659.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048660.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048661.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048662.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048663.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048664.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048665.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048666.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048667.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048668.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048669.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048670.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048671.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048672.exe Infecté : P2P-Worm.Win32.SpyBot.gz ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048673.exe Infecté : P2P-Worm.Win32.SpyBot.gz ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048674.exe Infecté : P2P-Worm.Win32.Kapucen.ac ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048675.exe Infecté : P2P-Worm.Win32.Kapucen.ac ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048676.exe Infecté : Worm.Win32.RJump.a ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048677.exe Infecté : Worm.Win32.RJump.a ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048678.exe Infecté : Worm.Win32.RJump.a ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048679.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048680.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048767.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048768.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048769.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048770.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048771.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048853.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048854.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048855.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048856.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048857.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048858.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048859.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048860.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048861.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048862.dll Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048863.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048864.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP333\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\accwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\crypt32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\cryptsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hh.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhctrl.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhsetup.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\html32.cnv L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itircl.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\locator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\magnify.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\migwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\mrxsmb.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\msconv97.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\narrator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\newdev.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntdll.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ole32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\pchshell.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\raspptp.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcrt4.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shdocvw.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shell32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shmedia.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srrstr.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srv.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\urlmon.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\winsrv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\wmp.dll L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngenrootstorelock.dat L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\ngenservice_pri3_lock.dat L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\TempFile L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047415.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047416.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047440.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047441.inf Infecté :
Pour mon DDext il était branché sur mon portable en lecteur e:.
Si non voici le log du fixe.
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 13, 2008 8:27:06 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 12/02/2008
Enregistrements dans la base antivirus Kaspersky : 519048
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
H:\
I:\
J:\
Statistiques de l'analyse:
Total d'objets analysés: 115865
Nombre de virus trouvés: 22
Nombre d'objets infectés: 395 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:46:56
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-12_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021220080213\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0155NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0599NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047413.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047414.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047438.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047439.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047442.exe Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047478.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047479.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047480.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047483.dll Infecté : Trojan-PSW.Win32.OnLineGames.pwr ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047485.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047486.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047498.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047502.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047503.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047520.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047521.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047522.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047525.exe Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047537.dll Infecté : Worm.Win32.AutoRun.chu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047538.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047539.inf Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP327\A0047546.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047560.dll Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047561.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047562.inf Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047565.exe Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047577.exe Infecté : Trojan-PSW.Win32.OnLineGames.qln ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047578.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047579.inf Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047582.dll Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047594.dll Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047595.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047596.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047610.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047611.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047612.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047626.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047627.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047628.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047646.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047647.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047648.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047668.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047669.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047670.inf Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP328\A0047673.exe Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047674.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047675.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047705.dll Infecté : Trojan-PSW.Win32.OnLineGames.qow ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047706.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047707.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047722.dll Infecté : Trojan-PSW.Win32.OnLineGames.qow ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047723.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047724.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047741.dll Infecté : Trojan-PSW.Win32.OnLineGames.qow ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047742.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047743.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0047746.exe Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048112.inf Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048138.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048139.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048155.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048156.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048184.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048185.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048189.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP329\A0048190.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048192.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048217.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048218.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048221.exe Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048237.dll Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048239.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048266.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048268.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048272.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048273.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048274.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048275.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048276.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048277.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048278.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048279.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048280.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048281.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048282.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048283.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048284.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048285.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048286.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048287.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048288.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048289.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048290.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048291.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048292.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048293.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048294.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048295.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048296.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048297.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048298.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048299.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048300.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048301.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048302.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048303.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048304.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048305.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048306.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048307.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048308.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048309.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048310.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048311.sys Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048314.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048315.dll Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048316.dll Infecté : Rootkit.Win32.Agent.yr ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048317.cmd Infecté : Trojan-PSW.Win32.OnLineGames.qmf ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048385.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048386.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048387.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048388.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048389.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048390.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048391.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048392.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048393.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048394.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048395.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048396.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048397.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048398.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048399.dll Infecté : Trojan-PSW.Win32.OnLineGames.qlm ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048400.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048401.sys Infecté : Rootkit.Win32.Vanti.hv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048489.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048490.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048491.sys Infecté : Trojan-PSW.Win32.OnLineGames.qll ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048492.sys Infecté : Trojan-PSW.Win32.OnLineGames.qll ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048493.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048494.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048495.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048496.cmd Infecté : Worm.Win32.AutoRun.chv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048497.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048498.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048499.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048500.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048501.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048502.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048503.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048504.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048505.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048506.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048507.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048508.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048509.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048510.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048511.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048512.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048513.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048514.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048515.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048516.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048517.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048518.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048519.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048520.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048521.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048522.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048523.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048524.sys Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048525.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048526.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048527.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048528.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048529.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048530.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048531.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048532.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048533.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048534.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048535.dll Infecté : Trojan-PSW.Win32.OnLineGames.pwr ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048536.dll Infecté : Trojan-PSW.Win32.OnLineGames.qil ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048537.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048538.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048539.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048540.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048541.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048542.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048543.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048544.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048545.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048546.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048547.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048548.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048549.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048550.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048551.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048552.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048553.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048554.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048555.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048556.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048557.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048558.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048559.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048560.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048561.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048562.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048563.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048564.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048565.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048566.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048567.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048568.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048569.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048570.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048571.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048572.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048573.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048574.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048575.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048576.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048577.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048578.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048579.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048580.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048581.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048582.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048583.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048584.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048585.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048586.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048587.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048588.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048589.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048590.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048591.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048592.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048593.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048594.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048595.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048596.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048597.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048598.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048599.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048600.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048601.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048602.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048603.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048604.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048605.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048606.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048607.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048608.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048609.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048610.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048611.com Infecté : Worm.Win32.AutoRun.btv ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048612.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048613.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048614.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048615.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048616.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048617.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048618.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048619.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048620.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048621.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048622.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048623.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048624.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048625.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048626.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048627.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048628.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048629.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048630.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048631.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048632.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048633.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048634.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048635.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048636.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048637.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048638.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048639.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048640.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048641.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048642.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048643.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048644.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048645.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048646.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048647.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048648.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048649.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048650.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048651.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048652.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048653.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048654.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048655.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048656.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048657.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048658.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048659.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048660.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048661.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048662.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048663.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048664.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048665.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048666.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048667.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048668.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048669.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048670.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048671.sys Infecté : Trojan-PSW.Win32.OnLineGames.qim ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048672.exe Infecté : P2P-Worm.Win32.SpyBot.gz ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048673.exe Infecté : P2P-Worm.Win32.SpyBot.gz ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048674.exe Infecté : P2P-Worm.Win32.Kapucen.ac ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048675.exe Infecté : P2P-Worm.Win32.Kapucen.ac ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048676.exe Infecté : Worm.Win32.RJump.a ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048677.exe Infecté : Worm.Win32.RJump.a ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048678.exe Infecté : Worm.Win32.RJump.a ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048679.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP330\A0048680.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048767.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048768.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048769.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048770.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP331\A0048771.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048853.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048854.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048855.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048856.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048857.cmd Infecté : Worm.Win32.AutoRun.cin ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048858.dll Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048859.exe Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048860.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048861.cmd Infecté : Worm.Win32.AutoRun.clb ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048862.dll Infecté : Rootkit.Win32.Vanti.hu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048863.com Infecté : Trojan-PSW.Win32.OnLineGames.qso ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP332\A0048864.bat Infecté : Trojan-PSW.Win32.OnLineGames.qpu ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP333\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\accwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\crypt32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\cryptsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hh.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhctrl.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhsetup.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\html32.cnv L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itircl.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\locator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\magnify.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\migwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\mrxsmb.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\msconv97.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\narrator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\newdev.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntdll.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ole32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\pchshell.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\raspptp.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcrt4.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shdocvw.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shell32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shmedia.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srrstr.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srv.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\urlmon.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\winsrv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\wmp.dll L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngenrootstorelock.dat L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\ngenservice_pri3_lock.dat L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\TempFile L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047415.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047416.inf Infecté : Worm.Win32.AutoRun.cgi ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047440.cmd Infecté : Worm.Win32.AutoRun.cgi ignoré
D:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP326\A0047441.inf Infecté :
Bonjour r-d.bod, :)
Bon, il y en a plus mais cela va être plus facile... ;))
> Alors, garde ton DDext. de branché et d'allumé sur ce PC.
> Tu peux aussi vider ta corbeille.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
> Suis la procédure préliminaire de désinfection (voir en dessous.....).
> Refais un scanne Kaspersky et poste le rapport stp.
> Poste aussi un rapport HiJackT.
Voilou...
Merci,
A+
:)
___________________________________________________________________________________
Rappel :
> Les logiciels suivants (AVG et Ccleaner te seront utiles par la suite - ils sont à conserver)...
> Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.
> Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux ici :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner
> Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),
> Télécharge SDFix sur ton bureau
- Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme.
Bon, il y en a plus mais cela va être plus facile... ;))
> Alors, garde ton DDext. de branché et d'allumé sur ce PC.
> Tu peux aussi vider ta corbeille.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
> Suis la procédure préliminaire de désinfection (voir en dessous.....).
> Refais un scanne Kaspersky et poste le rapport stp.
> Poste aussi un rapport HiJackT.
Voilou...
Merci,
A+
:)
___________________________________________________________________________________
Rappel :
> Les logiciels suivants (AVG et Ccleaner te seront utiles par la suite - ils sont à conserver)...
> Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware, fais les mises à jour puis ferme le programme.
> Télécharge et installe Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux ici :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2 , https://www.malekal.com/tutoriel-ccleaner/ et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner
> Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),
> Télécharge SDFix sur ton bureau
- Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme.
Sur quel odi le fixe?
Le DDext était braché sur l'ordi portabe, il a été analysé sur l'ordi portable.
Si non j'ai déjas fait AVGCclean et Clean sur l fixe.
Le DDext était braché sur l'ordi portabe, il a été analysé sur l'ordi portable.
Si non j'ai déjas fait AVGCclean et Clean sur l fixe.
Salut,
J'ai fait en mode sans echec: AVG puis Clean puis Cclean mais SDfix n'a pas fonctioné alors j'ai fait MSNfix. Je ne sais pas si c'est l'équivalant mais comme c'est ce que tu m'avais demandé sur l'autre ordi.... :-)
Je vais lancé Kasper et demain matin je ferai Jack.
voici le rapport de MSNfix:
MSNFix 1.656
C:\Documents and Settings\Baudouin\Bureau\MSNFix
Fix exécuté le 13/02/2008 - 22:01:47,45 By Baudouin
mode sans échec
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
... C:\Temp\
************************ Suppression des fichiers
************************ Suppression des dossiers
/!\ ... C:\Temp\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13022008_22025293.zip
Information ...... Information ...... Information ......
/!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\
Ce pseudo antivirus copie les bases de MSNFix pour se tenir a jour
/!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
J'ai fait en mode sans echec: AVG puis Clean puis Cclean mais SDfix n'a pas fonctioné alors j'ai fait MSNfix. Je ne sais pas si c'est l'équivalant mais comme c'est ce que tu m'avais demandé sur l'autre ordi.... :-)
Je vais lancé Kasper et demain matin je ferai Jack.
voici le rapport de MSNfix:
MSNFix 1.656
C:\Documents and Settings\Baudouin\Bureau\MSNFix
Fix exécuté le 13/02/2008 - 22:01:47,45 By Baudouin
mode sans échec
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
... C:\Temp\
************************ Suppression des fichiers
************************ Suppression des dossiers
/!\ ... C:\Temp\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13022008_22025293.zip
Information ...... Information ...... Information ......
/!\ /!\ MSNFix n'est pas affilié a livekill CleanMessenger /!\ /!\
Ce pseudo antivirus copie les bases de MSNFix pour se tenir a jour
/!\ /!\ MSNFix is not affiliated with Livekill CleanMessenger /!\ /!\
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Salut, voivi les rapport de Kasper et de Hijack:
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, February 14, 2008 7:01:50 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 13/02/2008
Enregistrements dans la base antivirus Kaspersky : 522309
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
H:\
I:\
J:\
L:\
Statistiques de l'analyse:
Total d'objets analysés: 184346
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:56:09
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-13_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021320080214\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0769NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0892NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP335\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\accwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\crypt32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\cryptsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hh.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhctrl.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhsetup.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\html32.cnv L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itircl.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\locator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\magnify.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\migwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\mrxsmb.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\msconv97.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\narrator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\newdev.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntdll.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ole32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\pchshell.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\raspptp.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcrt4.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shdocvw.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shell32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shmedia.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srrstr.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srv.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\urlmon.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\winsrv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\wmp.dll L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngenrootstorelock.dat L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\ngenservice_pri3_lock.dat L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\TempFile L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:02:20, on 14/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\sony\giga pocket\shwserv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\sony\giga pocket\RM_SV.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\Program Files\sony\usbsircs\usbsircs.exe
C:\Program Files\sony\giga pocket\ReserveModule.exe
C:\Program Files\sony\giga pocket\gps.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O4 - Global Startup: Pilote Remocon.lnk = ?
O4 - Global Startup: Timer Recording Manager.lnk = C:\Program Files\sony\giga pocket\ReserveModule.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://axis-724bcb.axiscam.net/activex/AMC.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
O23 - Service: Giga Pocket Hardware Detector - Sony Corporation - C:\Program Files\sony\giga pocket\shwserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony TV Tuner Controller - Sony Corporation - C:\Program Files\sony\giga pocket\halsv.exe
O23 - Service: Sony TV Tuner Manager - Sony Corporation - C:\Program Files\sony\giga pocket\RM_SV.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\sony\vaio media music server\SSSvr.exe
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Video Server (VAIOMediaPlatform-VideoServer-AppServer) - Sony Corporation - C:\Program Files\sony\giga pocket\GPVSvr.exe
O23 - Service: VAIO Media Video Server (HTTP) (VAIOMediaPlatform-VideoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
O23 - Service: VAIO Media Video Server (UPnP) (VAIOMediaPlatform-VideoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, February 14, 2008 7:01:50 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 13/02/2008
Enregistrements dans la base antivirus Kaspersky : 522309
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
H:\
I:\
J:\
L:\
Statistiques de l'analyse:
Total d'objets analysés: 184346
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:56:09
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Confid.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Content.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Privacy.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Restrict.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\WebHist.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPAppActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\HPPHomePageActivity.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2008-02-13_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Application Data\Symantec\PendingAlertsQueue.log L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Historique\History.IE5\MSHist012008021320080214\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Baudouin\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\AntiSpam\Log\Spam.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBConfig.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDebug.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBDetect.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBNotify.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBRefr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetDev.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetLoc.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSetUsr.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMNot.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMReg.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBSMRSt.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStHash.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBStMSI.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\BBValid.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPPolicy.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStart.log L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\LOGS\SPStop.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0769NAV~.TMP L'objet est verrouillé ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\Savrt\0892NAV~.TMP L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{06C7358E-5A84-405E-A339-E6AC3E005FA8}\RP335\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB824141$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\accwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\crypt32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\cryptsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hh.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhctrl.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\hhsetup.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\html32.cnv L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itircl.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\itss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\locator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\magnify.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\migwiz.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\mrxsmb.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\msconv97.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\narrator.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\newdev.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntdll.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntkrnlpa.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\ole32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\pchshell.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\raspptp.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcrt4.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\rpcss.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shdocvw.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shell32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\shmedia.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srrstr.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\srv.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\urlmon.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\user32.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\win32k.sys L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB826939$\winsrv.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallQ828026$\wmp.dll L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngenrootstorelock.dat L'objet est verrouillé ignoré
C:\WINDOWS\Microsoft.NET\ngenservice_pri3_lock.dat L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\TempFile L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:02:20, on 14/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\sony\giga pocket\shwserv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\sony\giga pocket\RM_SV.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe
C:\Program Files\Caere\OmniPagePro90\opware32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
C:\Program Files\sony\usbsircs\usbsircs.exe
C:\Program Files\sony\giga pocket\ReserveModule.exe
C:\Program Files\sony\giga pocket\gps.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-vaio.sony-europe.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [OmniPage] C:\Program Files\Caere\OmniPagePro90\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = C:\Program Files\NETGEAR WG311v2 Adapter\wlancfg5.exe
O4 - Global Startup: Pilote Remocon.lnk = ?
O4 - Global Startup: Timer Recording Manager.lnk = C:\Program Files\sony\giga pocket\ReserveModule.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://axis-724bcb.axiscam.net/activex/AMC.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
O23 - Service: Giga Pocket Hardware Detector - Sony Corporation - C:\Program Files\sony\giga pocket\shwserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony TV Tuner Controller - Sony Corporation - C:\Program Files\sony\giga pocket\halsv.exe
O23 - Service: Sony TV Tuner Manager - Sony Corporation - C:\Program Files\sony\giga pocket\RM_SV.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\sony\vaio media music server\SSSvr.exe
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Video Server (VAIOMediaPlatform-VideoServer-AppServer) - Sony Corporation - C:\Program Files\sony\giga pocket\GPVSvr.exe
O23 - Service: VAIO Media Video Server (HTTP) (VAIOMediaPlatform-VideoServer-HTTP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe
O23 - Service: VAIO Media Video Server (UPnP) (VAIOMediaPlatform-VideoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe
Salut,
Bon voilà plus de virus..... :)))
> N'oublies pas de vérifier que le pare feu Norton Internet Security 2006 est bien actif (et celui de windows désactivé...).
> Lance Hijackthis : (ces deux lignes ne sont pas forcément nuisibles. Malheureusement le service que j'utilise est inaccessible en ce moment. Mais c'est pas un problème, si elle viennent à manquer le site qui les utilise lors d'un surf te demandera de les réinstaller (cela prend 15 sec.)).
- Puis sélectionne < Scan >
- Coche les cases des lignes suivantes :
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://axis-724bcb.axiscam.net/activex/AMC.cab
Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet)
- Clic sur < fixe checked >
> Relance ton PC :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Voilà, tout est propre....
:)
Dernières recommandations valables pour les deux PC :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour aussi Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
> Tu peux aussi vider ta corbeille.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
> Passe un coup d'AGV et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être alaise))
Rappel des liens :
- http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
- https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
> Pour bien protéger ton PC :
[1 Antivirus] + [1 Pare feu] + [Quelques Antispywares] + [Mises à Jour réscentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent lontemps avant d'être corrigées)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable]
> Quelques liens bien utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
Voila,
Bonne lecture et bonne continuation....
A+++
;)
Bon voilà plus de virus..... :)))
> N'oublies pas de vérifier que le pare feu Norton Internet Security 2006 est bien actif (et celui de windows désactivé...).
> Lance Hijackthis : (ces deux lignes ne sont pas forcément nuisibles. Malheureusement le service que j'utilise est inaccessible en ce moment. Mais c'est pas un problème, si elle viennent à manquer le site qui les utilise lors d'un surf te demandera de les réinstaller (cela prend 15 sec.)).
- Puis sélectionne < Scan >
- Coche les cases des lignes suivantes :
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://axis-724bcb.axiscam.net/activex/AMC.cab
Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet)
- Clic sur < fixe checked >
> Relance ton PC :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Voilà, tout est propre....
:)
Dernières recommandations valables pour les deux PC :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour aussi Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
> Tu peux aussi vider ta corbeille.
> Désactive et réactive la restauration de systeme, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
> Passe un coup d'AGV et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être alaise))
Rappel des liens :
- http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
- https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
> Pour bien protéger ton PC :
[1 Antivirus] + [1 Pare feu] + [Quelques Antispywares] + [Mises à Jour réscentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent lontemps avant d'être corrigées)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable]
> Quelques liens bien utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)
Voila,
Bonne lecture et bonne continuation....
A+++
;)
ok merci becp, je vais faire cela ce weeck-end car j'ais bcp de travail.
Encore meci je te tien au courant, mais je pense acheté d'en l'avenir un mac bookpro adieu les virus, le probleme c'est qu'ils n'on pas de pavé numérique (oui je c'est on peu en mettre un en USB). J'en ai un gros usage pour rentré des chiffres toute la journnée (je suis étudiant en architecture 5eme années à montpellier)....
Merci, merci, .... :-)
Encore meci je te tien au courant, mais je pense acheté d'en l'avenir un mac bookpro adieu les virus, le probleme c'est qu'ils n'on pas de pavé numérique (oui je c'est on peu en mettre un en USB). J'en ai un gros usage pour rentré des chiffres toute la journnée (je suis étudiant en architecture 5eme années à montpellier)....
Merci, merci, .... :-)
Oui je tient au courant....
Mais j'ai une question comment puis-je fait pour me protéjait lorsque je récupére des donné via un DDext ou une clés USB que je branche sur mon ordi? Car la deniere fois norton n'a pas était a la hauteur ce qui m'a donné 3semmaine de galére...
Le virus est apparu dés le branchemant de la clés d'une copine, je n'aurai même pas eu le temps de l'analysé.
Mais j'ai une question comment puis-je fait pour me protéjait lorsque je récupére des donné via un DDext ou une clés USB que je branche sur mon ordi? Car la deniere fois norton n'a pas était a la hauteur ce qui m'a donné 3semmaine de galére...
Le virus est apparu dés le branchemant de la clés d'une copine, je n'aurai même pas eu le temps de l'analysé.