Virus Win32:Small-JMH [Trj] : Tout essayé... - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Angel87 Messages postés 46 Statut Membre
     
    J'ai lancé sdfix, seulement il mon pc ne m'a pas demandé de redémarrer, il m'a afficher le rapport suivant (alors que j'étais toujours en mode sans echecs) :

    [b]System Report[/b]
    *************

    Run on 31/03/2008 at 20:45

    Microsoft Windows XP [version 5.1.2600]

    Current user is an administrator

    [b]Running Processes[/b]:

    \SystemRoot\System32\smss.exe [176]
    \??\C:\WINDOWS\system32\csrss.exe [224]
    \??\C:\WINDOWS\system32\winlogon.exe [248]
    C:\WINDOWS\system32\services.exe [292]
    C:\WINDOWS\system32\lsass.exe [304]
    C:\WINDOWS\system32\svchost.exe [456]
    C:\WINDOWS\system32\svchost.exe [528]
    C:\WINDOWS\system32\svchost.exe [588]
    C:\WINDOWS\Explorer.EXE [872]
    C:\WINDOWS\system32\wbem\wmiprvse.exe [1472]

    [b]Drivers - Running[/b]:

    ACPI
    Afc
    ASAPIW2k
    atapi
    Beep
    Cdfs
    Cdrom
    Disk
    dmio
    dmload
    FltMgr
    Ftdisk
    HPZius12
    i8042prt
    Imapi
    IntelIde
    isapnp
    Kbdclass
    KSecDD
    MarvinBus
    Mouclass
    MountMgr
    Msfs
    mssmbios
    Mup
    NDIS
    Npfs
    Ntfs
    Null
    PartMgr
    PCI
    PCIIde
    PxHelp20
    rdpdr
    redbook
    swenum
    TermDD
    Update
    usbccgp
    usbehci
    usbhub
    usbohci
    usbprint
    usbstor
    VgaSave
    VolSnap

    [b]Drivers - Stopped[/b]:

    Aavmker4
    Abiosdsk
    abp480n5
    ACPIEC
    adpu160m
    aec
    AFD
    Aha154x
    aic78u2
    aic78xx
    ALCXWDM
    AliIde
    amsint
    asc
    asc3350p
    asc3550
    ASCTRM
    Aspi32
    aswMon2
    aswRdr
    aswTdi
    AsyncMac
    Atdisk
    Atmarpc
    audstub
    catchme
    cbidf2k
    CCDECODE
    cd20xrnt
    Cdaudio
    Changer
    CmdIde
    Cpqarray
    dac960nt
    dmboot
    DMusic
    dpti2o
    drmkaud
    Fastfat
    Fdc
    Fips
    Flpydisk
    Gpc
    HidUsb
    hpn
    HPZid412
    HPZipr12
    HTTP
    i2omgmt
    i2omp
    ini910u
    intelppm
    Ip6Fw
    IpFilterDriver
    IpInIp
    IpNat
    IPSec
    IRENUM
    kbdhid
    kmixer
    lbrtfdc
    MHNDRV
    mnmdd
    Modem
    mouhid
    mraid35x
    MRxDAV
    MSKSSRV
    MSPCLOCK
    MSPQM
    MSTEE
    NABTSFEC
    NdisIP
    NdisTapi
    Ndisuio
    NdisWan
    NDProxy
    NetBT
    nm
    NPF
    NwlnkFlt
    NwlnkFwd
    PAC207
    Parport
    ParVdm
    PCAMPR5
    PCANDIS5
    PCIDump
    Pcmcia
    PDCOMP
    PDFRAME
    PDRELI
    PDRFRAME
    perc2
    perc2hib
    PptpMiniport
    PQNTDrv
    PSched
    Ptilink
    ql1080
    Ql10wnt
    ql12160
    ql1240
    ql1280
    RasAcd
    Rasl2tp
    RasPppoe
    Raspti
    RDPCDD
    RDPWD
    RTL8023xp
    rtl8139
    Secdrv
    Serial
    Sfloppy
    SG762_XP
    Simbad
    SLIP
    Sparrow
    splitter
    sr
    Srv
    streamip
    swmidi
    symc810
    symc8xx
    sym_hi
    sym_u3
    sysaudio
    Tcpip
    TDPIPE
    TDTCP
    TosIde
    Udfs
    ultra
    UMAXPCLS
    ViaIde
    w300bus
    w300mdfl
    w300mdm
    Wanarp
    wanatw
    WDICA
    wdmaud
    WS2IFSL
    WSTCODEC
    WudfPf
    ZDCndis5
    ZDPNDIS5
    ZDPSp50

    [b]Services - Running[/b]:

    CryptSvc
    DcomLaunch
    dmserver
    Eventlog
    helpsvc
    PlugPlay
    RpcSs
    winmgmt

    [b]Services - Stopped[/b]:

    ALG
    AOL
    AppMgmt
    aspnet_state
    aswUpdSv
    AudioSrv
    avast!
    avast!
    avast!
    BITS
    CiSvc
    ClipSrv
    clr_optimization_v2.0.50727_32
    COMSysApp
    Dhcp
    dmadmin
    Dnscache
    ehRecvr
    ehSched
    ERSvc
    EventSystem
    FastUserSwitchingCompatibility
    Fax
    FTRTSVC
    gusvc
    HidServ
    HTTPFilter
    IDriverT
    ImapiService
    lanmanserver
    LmHosts
    McrdSvc
    MHN
    mnmsrvc
    MSIServer
    NBService
    NetDDE
    NetDDEdsdm
    Netman
    Nla
    NtmsSvc
    Planificateur
    Pml
    PolicyAgent
    ProtectedStorage
    RasAuto
    RasMan
    RDSessMgr
    RemoteAccess
    RemoteRegistry
    rpcapd
    RSVP
    SamSs
    SCardSvr
    Schedule
    seclogon
    SENS
    SharedAccess
    ShellHWDetection
    Spooler
    srservice
    SSDPSRV
    STI
    stisvc
    SwPrv
    SysmonLog
    TapiSrv
    TermService
    Themes
    TlntSvr
    TrkWks
    upnphost
    UPS
    USBDeviceService
    usnjsvc
    VSS
    W32Time
    WebClient
    WLSetupSvc
    WmdmPmSN
    Wmi
    WmiApSrv
    WMPNetworkSvc
    wscsvc
    WSearch
    wuauserv
    WudfSvc
    WZCSVC
    xmlprov

    [b]Files Created/Modified - 60 Days[/b]:

    C:\

    20 Mar 2008 22:06:48 1 946 A.... "C:\cleannavi.txt"
    16 Mar 2008 17:46:20 445 804 A.... "C:\MSNFix.zip"
    31 Mar 2008 20:39:10 704 643 072 A.SH. "C:\pagefile.sys"
    18 Mar 2008 15:36:44 244 A..H. "C:\sqmnoopt14.sqm"
    24 Mar 2008 1:59:24 244 A..H. "C:\sqmnoopt15.sqm"
    18 Mar 2008 15:36:44 232 A..H. "C:\sqmdata14.sqm"
    24 Mar 2008 1:59:24 232 A..H. "C:\sqmdata15.sqm"
    10 Mar 2008 22:06:20 230 432 A.... "C:\StiImg.dat"
    16 Mar 2008 16:02:32 159 A.... "C:\VundoFix.txt"

    C:\WINDOWS\

    31 Mar 2008 18:10:06 0 A.... "C:\WINDOWS\0.log"
    31 Mar 2008 20:40:00 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
    20 Mar 2008 20:58:28 3 590 A.... "C:\WINDOWS\mozver.dat"
    20 Mar 2008 22:16:40 1 495 A.... "C:\WINDOWS\msnfix.txt"
    29 Mar 2008 19:53:54 116 A.... "C:\WINDOWS\NeroDigital.ini"
    31 Mar 2008 20:40:12 124 576 A.... "C:\WINDOWS\ntbtlog.txt"
    11 Mar 2008 18:05:52 169 A.... "C:\WINDOWS\RtlRack.ini"
    31 Mar 2008 20:38:06 32 486 A.... "C:\WINDOWS\SchedLgU.Txt"
    31 Mar 2008 20:41:06 8 876 A.... "C:\WINDOWS\setupapi.log"
    11 Mar 2008 20:13:32 10 240 A.... "C:\WINDOWS\whsyst32.exe"
    31 Mar 2008 20:37:56 386 A.... "C:\WINDOWS\wiadebug.log"
    31 Mar 2008 20:37:58 50 A.... "C:\WINDOWS\wiaservc.log"
    31 Mar 2008 19:05:22 1 001 A.... "C:\WINDOWS\win.ini"
    31 Mar 2008 20:37:22 1 708 270 A.... "C:\WINDOWS\WindowsUpdate.log"
    11 Feb 2008 18:19:14 407 A.... "C:\WINDOWS\WININIT.INI"
    12 Mar 2008 11:33:24 5 120 A.... "C:\WINDOWS\winsyn32.dll"
    30 Mar 2008 18:44:24 2 828 A.... "C:\WINDOWS\wmsetup.log"
    17 Feb 2008 15:40:30 1 193 A.... "C:\WINDOWS\CREATOR\STRCDC.ini"
    17 Feb 2008 15:40:30 256 A.... "C:\WINDOWS\CREATOR\Writer.ini"
    31 Mar 2008 20:40:04 0 A.... "C:\WINDOWS\Debug\PASSWD.LOG"
    14 Feb 2008 17:01:20 4 100 A.... "C:\WINDOWS\inf\branches.PNF"
    27 Mar 2008 22:31:06 90 112 A.... "C:\WINDOWS\Minidump\Mini032708-01.dmp"
    29 Mar 2008 13:23:42 90 112 A.... "C:\WINDOWS\Minidump\Mini032908-01.dmp"
    30 Mar 2008 11:39:54 90 112 A.... "C:\WINDOWS\Minidump\Mini033008-01.dmp"
    31 Mar 2008 18:11:06 1 048 576 A.... "C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{99B6918E-417B-4B55-941A-5BE7E479609B}.crmlog"
    27 Mar 2008 23:16:38 552 A.... "C:\WINDOWS\system32\d3d8caps.dat"
    30 Mar 2008 19:51:24 664 A.... "C:\WINDOWS\system32\d3d9caps.dat"
    21 Feb 2008 4:04:04 682 496 A.... "C:\WINDOWS\system32\DivX.dll"
    21 Feb 2008 4:03:42 156 992 A.... "C:\WINDOWS\system32\DivXCodecVersionChecker.exe"
    21 Feb 2008 4:03:58 630 784 A.... "C:\WINDOWS\system32\divxdec.ax"
    21 Feb 2008 4:05:52 524 288 A.... "C:\WINDOWS\system32\DivXsm.exe"
    21 Feb 2008 4:05:52 4 816 A.... "C:\WINDOWS\system32\divxsm.tlb"
    21 Feb 2008 4:03:24 12 288 A.... "C:\WINDOWS\system32\DivXWMPExtType.dll"
    21 Feb 2008 4:04:04 823 296 A.... "C:\WINDOWS\system32\divx_xx0c.dll"
    21 Feb 2008 4:04:04 823 296 A.... "C:\WINDOWS\system32\divx_xx07.dll"
    21 Feb 2008 4:04:04 802 816 A.... "C:\WINDOWS\system32\divx_xx11.dll"
    21 Feb 2008 4:04:16 81 920 A.... "C:\WINDOWS\system32\dpl100.dll"
    21 Feb 2008 4:04:16 416 A.... "C:\WINDOWS\system32\dpl100.dll.manifest"
    21 Feb 2008 4:04:06 294 912 A.... "C:\WINDOWS\system32\dpu10.dll"
    21 Feb 2008 4:04:06 294 912 A.... "C:\WINDOWS\system32\dpu11.dll"
    21 Feb 2008 4:03:00 8 835 A.... "C:\WINDOWS\system32\dpufr.qm"
    21 Feb 2008 4:04:08 53 248 A.... "C:\WINDOWS\system32\dpuGUI10.dll"
    21 Feb 2008 4:04:08 593 920 A.... "C:\WINDOWS\system32\dpuGUI11.dll"
    21 Feb 2008 4:04:06 344 064 A.... "C:\WINDOWS\system32\dpus11.dll"
    21 Feb 2008 4:04:06 57 344 A.... "C:\WINDOWS\system32\dpv11.dll"
    21 Feb 2008 4:05:52 9 878 A.... "C:\WINDOWS\system32\dsm_fr.qm"
    21 Feb 2008 4:04:16 196 608 A.... "C:\WINDOWS\system32\dtu100.dll"
    21 Feb 2008 4:04:16 416 A.... "C:\WINDOWS\system32\dtu100.dll.manifest"
    21 Feb 2008 4:11:34 3 162 A.... "C:\WINDOWS\system32\dtu_fr.qm"
    4 Feb 2008 21:09:46 881 680 A.... "C:\WINDOWS\system32\fdznki_navfx.dat"
    21 Feb 2008 4:05:34 1 044 480 A.... "C:\WINDOWS\system32\libdivx.dll"
    5 Mar 2008 18:30:54 19 148 408 A.... "C:\WINDOWS\system32\MRT.exe"
    31 Mar 2008 18:14:08 63 016 A.... "C:\WINDOWS\system32\perfc009.dat"
    31 Mar 2008 18:14:08 85 018 A.... "C:\WINDOWS\system32\perfc00C.dat"
    31 Mar 2008 18:14:08 402 406 A.... "C:\WINDOWS\system32\perfh009.dat"
    31 Mar 2008 18:14:08 492 138 A.... "C:\WINDOWS\system32\perfh00C.dat"
    31 Mar 2008 18:14:08 1 056 144 A.... "C:\WINDOWS\system32\PerfStringBackup.INI"
    21 Feb 2008 4:05:44 3 596 288 A.... "C:\WINDOWS\system32\qt-dx331.dll"
    24 Mar 2008 1:59:06 0 A.... "C:\WINDOWS\system32\real.txt"
    18 Mar 2008 15:36:20 0 A.... "C:\WINDOWS\system32\real.MSNFix"
    21 Feb 2008 4:05:34 200 704 A.... "C:\WINDOWS\system32\ssldivx.dll"
    31 Mar 2008 18:10:20 1 170 A.... "C:\WINDOWS\system32\wpa.dbl"
    24 Mar 2008 1:59:20 9 296 A.... "C:\WINDOWS\system32\xpppgv.exe"
    31 Mar 2008 20:38:04 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
    31 Mar 2008 20:43:00 11 662 A.... "C:\WINDOWS\Temp\scs3.tmp"
    27 Mar 2008 18:08:06 0 A.... "C:\WINDOWS\Temp\T30DebugLogFile.txt"
    31 Mar 2008 20:40:58 255 A.... "C:\WINDOWS\Temp\WGAErrLog.txt"
    31 Mar 2008 18:10:30 409 A.... "C:\WINDOWS\Temp\WGANotify.settings"
    13 Feb 2008 23:10:42 13 814 A.... "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.inf"
    13 Feb 2008 23:10:34 370 A.... "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.txt"
    13 Feb 2008 23:11:52 13 967 A.... "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.inf"
    13 Feb 2008 23:11:50 368 A.... "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.txt"
    31 Mar 2008 20:39:58 21 530 A.... "C:\WINDOWS\Debug\UserMode\userenv.log"
    13 Feb 2008 23:11:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00002"
    13 Feb 2008 23:11:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00003"
    13 Feb 2008 23:11:10 303 104 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00004"
    13 Feb 2008 23:11:10 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00005"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00006"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00007"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00008"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00009"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00010"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00011"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00012"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00013"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00014"
    13 Feb 2008 23:11:12 8 192 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00015"
    13 Feb 2008 23:11:12 12 288 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\reg00016"
    12 Feb 2008 21:43:36 9 840 A.... "C:\WINDOWS\system32\Restore\rstrlog.dat"
    13 Feb 2008 23:11:26 25 735 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.inf"
    13 Feb 2008 23:11:12 7 811 A.... "C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.txt"
    12 Mar 2008 18:31:30 103 578 A.... "C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.log"
    13 Mar 2008 23:27:50 8 A.... "C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\TimeStamp"
    17 Mar 2008 19:26:48 8 A.... "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\TimeStamp"
    14 Mar 2008 19:32:44 686 A.... "C:\WINDOWS\system32\drivers\etc\HOSTS"
    2 Feb 2008 15:04:26 12 064 A.... "C:\WINDOWS\system32\Macromed\Flash\install.log"
    17 Mar 2008 19:34:44 21 568 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\avcmhk5.mhk"
    17 Mar 2008 21:57:04 37 608 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\avp.klb"
    17 Mar 2008 19:34:48 4 831 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\avp.set"
    17 Mar 2008 19:34:50 12 707 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\avp.vnd"
    17 Mar 2008 19:34:48 5 265 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\avp_ext.set"
    17 Mar 2008 19:34:50 5 277 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\avp_x.set"
    17 Mar 2008 19:30:22 49 620 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base001.avc"
    17 Mar 2008 19:27:24 49 909 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base001c.avc"
    17 Mar 2008 19:30:24 47 980 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base002.avc"
    17 Mar 2008 19:27:24 51 448 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base002c.avc"
    17 Mar 2008 19:30:26 47 772 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base003.avc"
    17 Mar 2008 19:27:26 49 860 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base003c.avc"
    17 Mar 2008 19:30:26 48 907 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base004.avc"
    17 Mar 2008 19:27:28 50 166 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base004c.avc"
    17 Mar 2008 19:30:28 49 530 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base005.avc"
    17 Mar 2008 19:27:28 50 657 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base005c.avc"
    17 Mar 2008 19:30:28 48 703 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base006.avc"
    17 Mar 2008 19:27:30 50 286 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base006c.avc"
    17 Mar 2008 19:30:30 48 673 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base007.avc"
    17 Mar 2008 19:27:30 50 335 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base007c.avc"
    17 Mar 2008 19:30:32 48 999 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base008.avc"
    17 Mar 2008 19:27:32 50 098 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base008c.avc"
    17 Mar 2008 19:30:32 48 850 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base009.avc"
    17 Mar 2008 19:27:34 50 681 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base009c.avc"
    17 Mar 2008 19:30:34 48 673 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base010.avc"
    17 Mar 2008 19:27:34 49 796 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base010c.avc"
    17 Mar 2008 19:30:36 48 875 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base011.avc"
    17 Mar 2008 19:27:36 49 929 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base011c.avc"
    17 Mar 2008 19:30:36 48 690 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base012.avc"
    17 Mar 2008 19:27:36 50 325 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base012c.avc"
    17 Mar 2008 19:30:38 48 791 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base013.avc"
    17 Mar 2008 19:27:38 50 561 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base013c.avc"
    17 Mar 2008 19:30:40 48 302 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base014.avc"
    17 Mar 2008 19:27:38 50 149 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base014c.avc"
    17 Mar 2008 19:30:40 48 274 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base015.avc"
    17 Mar 2008 19:27:40 49 800 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base015c.avc"
    17 Mar 2008 19:30:42 48 461 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base016.avc"
    17 Mar 2008 19:27:40 50 042 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base016c.avc"
    17 Mar 2008 19:30:42 48 522 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base017.avc"
    17 Mar 2008 19:27:42 50 115 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base017c.avc"
    17 Mar 2008 19:30:44 49 095 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base018.avc"
    17 Mar 2008 19:27:42 50 106 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base018c.avc"
    17 Mar 2008 19:30:44 49 125 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base019.avc"
    17 Mar 2008 19:27:44 49 987 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base019c.avc"
    17 Mar 2008 19:30:46 49 679 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base020.avc"
    17 Mar 2008 19:27:46 50 000 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base020c.avc"
    17 Mar 2008 19:30:48 49 097 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base021.avc"
    17 Mar 2008 19:27:46 50 078 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base021c.avc"
    17 Mar 2008 19:30:48 50 103 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base022.avc"
    17 Mar 2008 19:27:48 49 579 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base022c.avc"
    17 Mar 2008 19:30:50 50 160 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base023.avc"
    17 Mar 2008 19:27:48 49 814 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base023c.avc"
    17 Mar 2008 19:30:50 49 623 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base024.avc"
    17 Mar 2008 19:27:50 50 247 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base024c.avc"
    17 Mar 2008 19:30:52 49 291 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base025.avc"
    17 Mar 2008 19:27:50 46 998 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base025c.avc"
    17 Mar 2008 19:30:54 49 505 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base026.avc"
    17 Mar 2008 19:27:52 50 062 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base026c.avc"
    17 Mar 2008 19:30:54 46 280 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base027.avc"
    17 Mar 2008 19:27:52 50 270 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base027c.avc"
    17 Mar 2008 19:30:56 46 317 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base028.avc"
    17 Mar 2008 19:27:54 50 024 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base028c.avc"
    17 Mar 2008 19:30:56 51 084 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base029.avc"
    17 Mar 2008 19:27:54 50 179 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base029c.avc"
    17 Mar 2008 19:30:58 49 133 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base030.avc"
    17 Mar 2008 19:27:56 50 542 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base030c.avc"
    17 Mar 2008 19:30:58 49 463 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base031.avc"
    17 Mar 2008 19:27:58 50 397 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base031c.avc"
    17 Mar 2008 19:31:00 49 463 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base032.avc"
    17 Mar 2008 19:27:58 50 014 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base032c.avc"
    17 Mar 2008 19:31:00 49 035 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base033.avc"
    17 Mar 2008 19:28:00 49 990 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base033c.avc"
    17 Mar 2008 19:31:02 50 263 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base034.avc"
    17 Mar 2008 19:28:02 50 768 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base034c.avc"
    17 Mar 2008 19:31:04 46 892 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base035.avc"
    17 Mar 2008 19:28:02 50 081 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base035c.avc"
    17 Mar 2008 19:31:04 8 285 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base036.avc"
    17 Mar 2008 19:28:04 50 166 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base036c.avc"
    17 Mar 2008 19:31:06 49 258 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base037.avc"
    17 Mar 2008 19:28:04 50 107 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base037c.avc"
    17 Mar 2008 19:31:06 47 690 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base038.avc"
    17 Mar 2008 19:28:06 48 011 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base038c.avc"
    17 Mar 2008 19:31:08 50 188 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base039.avc"
    17 Mar 2008 19:28:06 49 994 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base039c.avc"
    17 Mar 2008 19:31:08 49 690 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base040.avc"
    17 Mar 2008 19:28:08 49 886 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base040c.avc"
    17 Mar 2008 19:31:10 49 783 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base041.avc"
    17 Mar 2008 19:28:08 50 048 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base041c.avc"
    17 Mar 2008 19:31:10 49 801 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base042.avc"
    17 Mar 2008 19:28:10 49 807 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base042c.avc"
    17 Mar 2008 19:31:12 49 663 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base043.avc"
    17 Mar 2008 19:28:12 50 067 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base043c.avc"
    17 Mar 2008 19:31:12 49 689 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base044.avc"
    17 Mar 2008 19:28:14 50 070 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base044c.avc"
    17 Mar 2008 19:31:14 49 661 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base045.avc"
    17 Mar 2008 19:28:14 50 044 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base045c.avc"
    17 Mar 2008 19:31:14 49 350 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base046.avc"
    17 Mar 2008 19:28:16 50 057 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base046c.avc"
    17 Mar 2008 19:31:16 49 924 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base047.avc"
    17 Mar 2008 19:28:16 49 974 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base047c.avc"
    17 Mar 2008 19:31:18 49 864 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base048.avc"
    17 Mar 2008 19:28:18 44 526 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base048c.avc"
    17 Mar 2008 19:31:18 49 846 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base049.avc"
    17 Mar 2008 19:28:20 50 049 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base049c.avc"
    17 Mar 2008 19:31:20 49 270 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base050.avc"
    17 Mar 2008 19:28:20 49 981 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base050c.avc"
    17 Mar 2008 19:31:20 50 729 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base051.avc"
    17 Mar 2008 19:28:22 50 271 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base051c.avc"
    17 Mar 2008 19:31:22 49 848 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base052.avc"
    17 Mar 2008 19:28:22 50 098 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base052c.avc"
    17 Mar 2008 19:31:24 49 658 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base053.avc"
    17 Mar 2008 19:28:24 50 444 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base053c.avc"
    17 Mar 2008 19:31:24 49 849 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base054.avc"
    17 Mar 2008 19:28:26 49 874 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base054c.avc"
    17 Mar 2008 19:31:26 49 114 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base055.avc"
    17 Mar 2008 19:28:26 50 158 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base055c.avc"
    17 Mar 2008 19:31:26 50 131 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base056.avc"
    17 Mar 2008 19:28:28 49 385 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base056c.avc"
    17 Mar 2008 19:31:28 49 226 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base057.avc"
    17 Mar 2008 19:28:28 50 489 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base057c.avc"
    17 Mar 2008 19:31:28 49 485 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base058.avc"
    17 Mar 2008 19:28:30 48 509 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base058c.avc"
    17 Mar 2008 19:31:30 49 107 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base059.avc"
    17 Mar 2008 19:28:30 47 456 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base059c.avc"
    17 Mar 2008 19:31:30 49 493 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base060.avc"
    17 Mar 2008 19:28:32 49 593 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base060c.avc"
    17 Mar 2008 19:31:32 49 752 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base061.avc"
    17 Mar 2008 19:28:34 50 135 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base061c.avc"
    17 Mar 2008 19:31:32 49 566 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base062.avc"
    17 Mar 2008 19:28:34 50 057 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base062c.avc"
    17 Mar 2008 19:31:34 49 564 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base063.avc"
    17 Mar 2008 19:28:36 50 163 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base063c.avc"
    17 Mar 2008 19:31:34 49 881 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base064.avc"
    17 Mar 2008 19:28:36 50 233 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base064c.avc"
    17 Mar 2008 19:31:36 50 501 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base065.avc"
    17 Mar 2008 19:28:38 50 010 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base065c.avc"
    17 Mar 2008 19:31:38 50 024 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base066.avc"
    17 Mar 2008 19:28:38 55 081 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base066c.avc"
    17 Mar 2008 19:31:38 49 609 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base067.avc"
    17 Mar 2008 19:28:40 55 174 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base067c.avc"
    17 Mar 2008 19:31:40 49 630 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base068.avc"
    17 Mar 2008 19:28:42 55 475 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base068c.avc"
    17 Mar 2008 19:31:40 49 810 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base069.avc"
    17 Mar 2008 19:28:42 55 041 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base069c.avc"
    17 Mar 2008 19:31:42 49 894 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base070.avc"
    17 Mar 2008 19:28:44 53 588 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base070c.avc"
    17 Mar 2008 19:31:42 50 019 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base071.avc"
    17 Mar 2008 19:28:46 54 393 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base071c.avc"
    17 Mar 2008 19:31:44 49 867 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base072.avc"
    17 Mar 2008 19:28:46 55 947 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base072c.avc"
    17 Mar 2008 19:31:46 49 254 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base073.avc"
    17 Mar 2008 19:28:48 54 231 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base073c.avc"
    17 Mar 2008 19:31:46 49 904 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base074.avc"
    17 Mar 2008 19:28:48 54 061 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base074c.avc"
    17 Mar 2008 19:31:48 50 118 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base075.avc"
    17 Mar 2008 19:28:50 54 367 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base075c.avc"
    17 Mar 2008 19:31:48 49 288 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base076.avc"
    17 Mar 2008 19:28:52 54 406 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base076c.avc"
    17 Mar 2008 19:31:50 49 462 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base077.avc"
    17 Mar 2008 19:28:52 53 241 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base077c.avc"
    17 Mar 2008 19:31:50 50 182 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base078.avc"
    17 Mar 2008 19:28:54 55 306 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base078c.avc"
    17 Mar 2008 19:31:52 49 484 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base079.avc"
    17 Mar 2008 19:28:54 55 596 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base079c.avc"
    17 Mar 2008 19:31:54 48 959 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base080.avc"
    17 Mar 2008 19:28:56 55 045 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base080c.avc"
    17 Mar 2008 19:31:54 50 527 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base081.avc"
    17 Mar 2008 19:28:58 53 510 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base081c.avc"
    17 Mar 2008 19:31:56 49 821 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base082.avc"
    17 Mar 2008 19:28:58 55 297 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base082c.avc"
    17 Mar 2008 19:31:56 49 841 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base083.avc"
    17 Mar 2008 19:29:00 48 989 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base083c.avc"
    17 Mar 2008 19:31:58 49 262 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base084.avc"
    17 Mar 2008 19:29:00 44 491 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base084c.avc"
    17 Mar 2008 19:31:58 48 395 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base085.avc"
    17 Mar 2008 19:29:02 48 495 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base085c.avc"
    17 Mar 2008 19:32:00 47 592 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base086.avc"
    17 Mar 2008 19:29:02 45 017 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base086c.avc"
    17 Mar 2008 19:32:02 47 853 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base087.avc"
    17 Mar 2008 19:29:04 48 975 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base087c.avc"
    17 Mar 2008 19:32:02 50 018 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base088.avc"
    17 Mar 2008 19:29:06 52 558 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base088c.avc"
    17 Mar 2008 19:32:04 49 389 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base089.avc"
    17 Mar 2008 19:29:06 52 360 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base089c.avc"
    17 Mar 2008 19:32:04 48 323 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base090.avc"
    17 Mar 2008 19:29:08 51 722 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base090c.avc"
    17 Mar 2008 19:32:06 48 871 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base091.avc"
    17 Mar 2008 19:29:08 49 901 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base091c.avc"
    17 Mar 2008 19:32:08 41 038 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base092.avc"
    17 Mar 2008 19:29:10 53 145 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base092c.avc"
    17 Mar 2008 19:32:08 48 975 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base093.avc"
    17 Mar 2008 19:29:12 51 320 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base093c.avc"
    17 Mar 2008 19:32:10 49 951 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base094.avc"
    17 Mar 2008 19:29:12 49 724 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base094c.avc"
    17 Mar 2008 19:32:12 52 973 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base095.avc"
    17 Mar 2008 19:29:14 51 382 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base095c.avc"
    17 Mar 2008 19:32:12 49 842 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base096.avc"
    17 Mar 2008 19:29:14 53 619 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base096c.avc"
    17 Mar 2008 19:32:14 49 572 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base097.avc"
    17 Mar 2008 19:29:16 51 553 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base097c.avc"
    17 Mar 2008 19:32:16 50 500 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base098.avc"
    17 Mar 2008 19:29:18 51 832 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base098c.avc"
    17 Mar 2008 19:32:16 49 170 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base099.avc"
    17 Mar 2008 19:29:18 52 856 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base099c.avc"
    17 Mar 2008 19:32:18 49 820 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base100.avc"
    17 Mar 2008 19:29:20 52 828 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base100c.avc"
    17 Mar 2008 19:32:20 49 089 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base101.avc"
    17 Mar 2008 19:29:22 52 184 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base101c.avc"
    17 Mar 2008 19:32:20 49 883 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base102.avc"
    17 Mar 2008 19:29:24 52 106 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base102c.avc"
    17 Mar 2008 19:32:22 49 310 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base103.avc"
    17 Mar 2008 19:29:24 51 393 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base103c.avc"
    17 Mar 2008 19:32:24 49 877 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base104.avc"
    17 Mar 2008 19:29:26 50 874 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base104c.avc"
    17 Mar 2008 19:32:24 49 451 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base105.avc"
    17 Mar 2008 19:29:26 52 622 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base105c.avc"
    17 Mar 2008 19:32:26 49 416 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base106.avc"
    17 Mar 2008 19:29:28 52 986 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base106c.avc"
    17 Mar 2008 19:32:26 49 917 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base107.avc"
    17 Mar 2008 19:29:28 51 712 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base107c.avc"
    17 Mar 2008 19:32:28 49 808 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base108.avc"
    17 Mar 2008 19:29:30 53 605 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base108c.avc"
    17 Mar 2008 19:32:28 49 432 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base109.avc"
    17 Mar 2008 19:29:32 51 878 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base109c.avc"
    17 Mar 2008 19:32:30 50 136 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base110.avc"
    17 Mar 2008 19:29:32 52 099 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base110c.avc"
    17 Mar 2008 19:32:32 49 692 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base111.avc"
    17 Mar 2008 19:29:34 50 809 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base111c.avc"
    17 Mar 2008 19:32:32 49 738 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base112.avc"
    17 Mar 2008 19:29:36 53 783 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base112c.avc"
    17 Mar 2008 19:32:34 49 792 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base113.avc"
    17 Mar 2008 19:29:36 52 447 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base113c.avc"
    17 Mar 2008 19:32:34 49 704 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base114.avc"
    17 Mar 2008 19:29:38 52 189 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base114c.avc"
    17 Mar 2008 19:32:36 49 550 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base115.avc"
    17 Mar 2008 19:29:38 51 974 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base115c.avc"
    17 Mar 2008 19:32:36 50 037 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base116.avc"
    17 Mar 2008 19:29:40 52 308 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base116c.avc"
    17 Mar 2008 19:32:38 49 676 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base117.avc"
    17 Mar 2008 19:29:42 50 538 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base117c.avc"
    17 Mar 2008 19:32:38 49 791 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base118.avc"
    17 Mar 2008 19:29:42 52 153 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base118c.avc"
    17 Mar 2008 19:32:40 50 398 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base119.avc"
    17 Mar 2008 19:29:44 51 985 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base119c.avc"
    17 Mar 2008 19:32:40 50 201 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base120.avc"
    17 Mar 2008 19:29:44 52 432 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base120c.avc"
    17 Mar 2008 19:32:42 49 948 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base121.avc"
    17 Mar 2008 19:29:46 52 456 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base121c.avc"
    17 Mar 2008 19:32:42 49 891 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base122.avc"
    17 Mar 2008 19:29:48 49 648 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base122c.avc"
    17 Mar 2008 19:32:44 49 963 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base123.avc"
    17 Mar 2008 19:29:48 51 128 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base123c.avc"
    17 Mar 2008 19:32:46 49 940 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base124.avc"
    17 Mar 2008 19:29:50 53 862 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base124c.avc"
    17 Mar 2008 19:32:46 49 976 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base125.avc"
    17 Mar 2008 19:29:52 52 760 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base125c.avc"
    17 Mar 2008 19:32:48 49 617 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base126.avc"
    17 Mar 2008 19:29:52 53 432 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base126c.avc"
    17 Mar 2008 19:32:48 50 278 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base127.avc"
    17 Mar 2008 19:29:54 52 959 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base127c.avc"
    17 Mar 2008 19:32:50 49 872 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base128.avc"
    17 Mar 2008 19:29:54 45 038 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base128c.avc"
    17 Mar 2008 19:32:50 49 913 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base129.avc"
    17 Mar 2008 19:32:52 49 568 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base130.avc"
    17 Mar 2008 19:32:52 50 015 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base131.avc"
    17 Mar 2008 19:32:54 49 724 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base132.avc"
    17 Mar 2008 19:32:54 50 045 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base133.avc"
    17 Mar 2008 19:32:56 49 907 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base134.avc"
    17 Mar 2008 19:32:56 49 499 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base135.avc"
    17 Mar 2008 19:32:58 51 001 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base136.avc"
    17 Mar 2008 19:33:00 50 476 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base137.avc"
    17 Mar 2008 19:33:02 49 866 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base138.avc"
    17 Mar 2008 19:33:02 47 952 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base139.avc"
    17 Mar 2008 19:33:04 50 079 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base140.avc"
    17 Mar 2008 19:33:04 50 103 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base141.avc"
    17 Mar 2008 19:33:06 50 265 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base142.avc"
    17 Mar 2008 19:33:06 49 493 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base143.avc"
    17 Mar 2008 19:33:08 56 342 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base144.avc"
    17 Mar 2008 19:33:08 49 793 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base145.avc"
    17 Mar 2008 19:33:10 51 077 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base146.avc"
    17 Mar 2008 19:33:12 50 023 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base147.avc"
    17 Mar 2008 19:33:12 50 611 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base148.avc"
    17 Mar 2008 19:33:14 49 035 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base149.avc"
    17 Mar 2008 19:33:16 51 678 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base150.avc"
    17 Mar 2008 19:33:16 50 268 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base151.avc"
    17 Mar 2008 19:33:18 49 926 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base152.avc"
    17 Mar 2008 19:33:18 49 641 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base153.avc"
    17 Mar 2008 19:33:20 50 198 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base154.avc"
    17 Mar 2008 19:33:20 49 843 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base155.avc"
    17 Mar 2008 19:33:22 49 774 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base156.avc"
    17 Mar 2008 19:33:22 50 535 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base157.avc"
    17 Mar 2008 19:33:24 49 527 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base158.avc"
    17 Mar 2008 19:33:24 54 028 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base159.avc"
    17 Mar 2008 19:33:26 52 324 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base160.avc"
    17 Mar 2008 19:33:28 53 983 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base161.avc"
    17 Mar 2008 19:33:28 71 270 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base162.avc"
    17 Mar 2008 19:33:30 69 742 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base163.avc"
    17 Mar 2008 19:33:30 4 930 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\base999.avc"
    17 Mar 2008 19:34:46 199 996 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\black.lst"
    17 Mar 2008 19:34:40 79 893 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ca.avc"
    17 Mar 2008 19:27:20 1 828 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\chuka.avc"
    17 Mar 2008 21:57:02 7 221 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\daily-ec.avc"
    17 Mar 2008 19:34:20 3 033 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\daily-ex.avc"
    17 Mar 2008 21:57:02 16 093 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\daily.avc"
    17 Mar 2008 21:57:00 36 183 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\dailyc.avc"
    17 Mar 2008 19:34:42 1 696 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\eicar.avc"
    17 Mar 2008 19:34:44 12 023 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\engine.cfg"
    17 Mar 2008 19:34:42 12 023 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\engine.dt"
    17 Mar 2008 19:34:22 48 547 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext001.avc"
    17 Mar 2008 19:29:58 49 566 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext001c.avc"
    17 Mar 2008 19:34:24 47 823 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext002.avc"
    17 Mar 2008 19:30:00 48 418 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext002c.avc"
    17 Mar 2008 19:34:24 47 415 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext003.avc"
    17 Mar 2008 19:30:00 50 265 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext003c.avc"
    17 Mar 2008 19:34:26 47 424 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext004.avc"
    17 Mar 2008 19:30:02 49 957 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext004c.avc"
    17 Mar 2008 19:34:26 49 566 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext005.avc"
    17 Mar 2008 19:30:02 50 169 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext005c.avc"
    17 Mar 2008 19:34:28 49 169 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext006.avc"
    17 Mar 2008 19:30:04 49 150 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext006c.avc"
    17 Mar 2008 19:34:30 49 598 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext007.avc"
    17 Mar 2008 19:30:04 44 469 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext007c.avc"
    17 Mar 2008 19:34:30 48 874 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext008.avc"
    17 Mar 2008 19:30:06 48 503 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext008c.avc"
    17 Mar 2008 19:34:32 46 289 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext009.avc"
    17 Mar 2008 19:30:08 39 390 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext009c.avc"
    17 Mar 2008 19:30:08 38 586 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext010c.avc"
    17 Mar 2008 19:30:10 38 362 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext011c.avc"
    17 Mar 2008 19:30:10 42 780 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext012c.avc"
    17 Mar 2008 19:30:12 32 034 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext013c.avc"
    17 Mar 2008 19:30:12 32 229 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext014c.avc"
    17 Mar 2008 19:30:14 32 689 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext015c.avc"
    17 Mar 2008 19:30:14 30 861 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext016c.avc"
    17 Mar 2008 19:30:16 30 700 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext017c.avc"
    17 Mar 2008 19:30:16 32 425 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext018c.avc"
    17 Mar 2008 19:30:18 27 478 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext019c.avc"
    17 Mar 2008 19:30:18 29 021 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext020c.avc"
    17 Mar 2008 19:30:20 28 284 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext021c.avc"
    17 Mar 2008 19:30:20 30 546 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext022c.avc"
    17 Mar 2008 19:34:32 14 818 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\ext999.avc"
    17 Mar 2008 19:34:40 40 976 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\fa.avc"
    17 Mar 2008 19:27:22 36 965 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\fa001.avc"
    17 Mar 2008 19:34:34 28 198 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\gen001.avc"
    17 Mar 2008 19:34:34 36 871 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\gen002.avc"
    17 Mar 2008 19:34:36 31 606 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\gen003.avc"
    17 Mar 2008 19:34:36 36 190 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\gen004.avc"
    17 Mar 2008 19:34:38 35 813 A.... "C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\bases\gen005.avc"
    0
  2. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    Appuie sur Y pour commencer le processus de nettoyage.
    Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    Appuie sur une touche pour redémarrer le PC.
    0
  3. Angel87 Messages postés 46 Statut Membre
     
    Voici le rapport SdFix :

    [b]SDFix: Version 1.165 [/b]

    Run by Ang‚lique on 31/03/2008 at 21:37

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\DOCUME~1\ANGLIQ~1\Bureau\SDFix

    [b]Checking Services [/b]:

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    Trojan Files Found:

    C:\WINDOWS\system32\real.txt - Deleted

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-03-31 21:48:55
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    C:\Documents and Settings\Angélique\Bureau\catchme\services.exe [1612] 0x83C54A78

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D\n\21]
    "DisplayName"="\xb973\x778e"
    "DeviceDesc"="\xb973\x778e"
    "ProviderName"="\x27fc\21\xee18\x7c91\x286c\21\b"
    "MFG"="\xc1bf\b\xe12b\x1803\x610"
    "ReinstallString"=".10.1000.7"
    "DeviceInstanceIds"=str(7):"c:\pb\drivers\vga\ati\8.28.0.0\sbdrv\smbus\smbusati.inf"

    scanning hidden files ...

    scan completed successfully
    hidden processes: 1
    hidden services: 0
    hidden files: 349

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    @=""
    "C:\\DOCUME~1\\ANGLIQ~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\ANGLIQ~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"
    "C:\\Documents and Settings\\Ang‚lique\\Bureau\\catchme\\services.exe"="C:\\Documents and Settings\\Ang‚lique\\Bureau\\catchme\\services.exe:*:Enabled:Flash Media"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [b]Remaining Files [/b]:

    File Backups: - C:\DOCUME~1\ANGLIQ~1\Bureau\SDFix\backups\backups.zip

    [b]Files with Hidden Attributes [/b]:

    Tue 31 May 2005 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
    Tue 31 May 2005 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
    Tue 31 May 2005 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
    Fri 26 Jan 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Fri 19 Oct 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
    Thu 24 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BIT4.tmp"
    Mon 12 Feb 2007 11,115 A.SH. --- "C:\Documents and Settings\Ang‚lique\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

    [b]Finished![/b]
    0
  4. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Ok, reposte moi un nouvel Hijackjthis stp

    Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
    Choisis l'option "Do a system scan and save a log file"
    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
    Comment fixer les lignes et générer un rapport <---- voir ici
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Angel87 Messages postés 46 Statut Membre
     
    Ca me saoule, j'arriverai jamais à m'en débarasser de ce virus.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:20:29, on 31/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Angélique\Bureau\catchme\services.exe
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
    O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
    O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    0
  7. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    A mon avis, la version MSNFix utilisée hier n'est pas la bonne...

    on retente avec celle ci..

    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
    0
  8. Angel87 Messages postés 46 Statut Membre
     
    Voilà le rapport, mais c'est toujours pareille. Et y a pas d'option N...

    MSNFix 1.695

    C:\Documents and Settings\Ang‚lique\Bureau\MSNFix
    Fix exécuté le 01/04/2008 - 18:47:05,98 By Ang‚lique
    mode sans échec

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\winsyn32.dll

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\winsyn32.dll

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé
    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 01042008_18504596.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Angélique\Bureau\catchme\services.exe

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  9. Angel87 Messages postés 46 Statut Membre
     
    Voilà le rapport, mais ça n'a rien changé... et y a pas d'option N...

    MSNFix 1.695

    C:\Documents and Settings\Ang‚lique\Bureau\MSNFix
    Fix exécuté le 01/04/2008 - 18:47:05,98 By Ang‚lique
    mode sans échec

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\winsyn32.dll

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\winsyn32.dll

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé
    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 01042008_18504596.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Angélique\Bureau\catchme\services.exe

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  10. Angel87 Messages postés 46 Statut Membre
     
    Voici le rapport, mais ça n'a pas vraiment l'air d'être ça... Il n'y a pas d'option N.

    MSNFix 1.695

    C:\Documents and Settings\Ang‚lique\Bureau\MSNFix
    Fix exécuté le 01/04/2008 - 18:47:05,98 By Ang‚lique
    mode sans échec

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\winsyn32.dll

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\winsyn32.dll

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé
    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 01042008_18504596.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Angélique\Bureau\catchme\services.exe

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  11. Angel87 Messages postés 46 Statut Membre
     
    Ca n'a pas l'air d'avoir vraiment marché... voici le rapport (par contre il n'y a pas d'option N...). Je ne sais pas non plus ce qu'il se passe avec le forum, ça fait la 4e fois que j'essaye de poster ce message, et il ne se trouve à chaque fois pas dans le topic...)

    MSNFix 1.695

    C:\Documents and Settings\Ang‚lique\Bureau\MSNFix
    Fix exécuté le 01/04/2008 - 18:47:05,98 By Ang‚lique
    mode sans échec

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\winsyn32.dll

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe
    .. OK ... C:\WINDOWS\winsyn32.dll

    ************************ Nettoyage du registre

    Les fichiers encore présents seront supprimés au prochain redémarrage

    Aucun Fichier trouvé
    .. OK ... C:\WINDOWS\system32\Bureau
    .. OK ... C:\DOCUME~1\ANGLIQ~1\LOCALS~1\Temp\services.exe

    ************************ Fichiers suspects

    Aucun Fichier trouvé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 01042008_18504596.zip

    ************************ HKLM\...\Winlogon\Userinit

    Userinit = C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Angélique\Bureau\catchme\services.exe

    ------------------------------------------------------------------------
    Auteur : !aur3n7 Contact: https://www.ionos.fr/
    ------------------------------------------------------------------------

    --------------------------------------------- END ---------------------------------------------
    0
  12. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Ok, c'est tout bon, Reposte moi un nouvel Hijackjthis stp

    Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
    Choisis l'option "Do a system scan and save a log file"
    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
    Comment fixer les lignes et générer un rapport <---- voir ici

    0
  13. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    En effet, le site a quelques soucis de maintenance ( 1er Avril oblige ... )

    Ok, c'est tout bon, Reposte moi un nouvel Hijackjthis stp

    Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
    Choisis l'option "Do a system scan and save a log file"
    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
    Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
    Comment fixer les lignes et générer un rapport <---- voir ici

    0
  14. Angel87 Messages postés 46 Statut Membre
     
    Voici le rapport Hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:28:33, on 01/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
    C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Angélique\Bureau\catchme\services.exe
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
    O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 4.00\AMVConverter\grab.html
    O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.13\AMVConverter\grab.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.13\MediaManager\grab.html
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    0
  15. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Cette fois ce sera la bonne ...

    Désactive ton antivirus et les logiciels de protection :

    - Télécharge DiagHelp.zip sur ton bureau .
    Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
    - Ne double-clic pas dessus Fais un clic droit sur le fichier et extraire tout
    - Un nouveau dossier chercher va être créé DiagHelp
    - Ouvre le dossier DiagHelp.
    - Double-clic sur catchme.exe (le .exe peut ne pas apparaître).

    Une fenêtre va s'ouvrir, vas dans l'onglet Script.
    Copie/colle ceci ( en gras ci dessous ):

    files to kill:
    C:\Documents and Settings\Angélique\Bureau\catchme\services.exe


    Clic sur Run.

    Redémarre l'ordinateur

    Relance HijackThis, choisis "do a scan only"
    coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Angélique\Bureau\catchme\services.exe

    tuto en images

    N'oublie pas de vider ta corbeille.

    Redémarre l'ordinateur, poste le rapport catchme qui est sur le bureau.et un nouveau rapport HijackThis.

    @+
    0
  16. Angel87 Messages postés 46 Statut Membre
     
    J'ai effectivement fais ce que tu m'a dis jorginho67, à un moment du processus, j'ai redémarré mon ordinateur, comme indiqué... Cependant, je n'ai jamais pu le réallumer... Le virus était plus féroce que je ne le pensais.

    J'ai quelques amis qui ont, eux aussi été victime du virus msn "ta tof fait quoi sur ce site", et idem. L'ordinateur se bloque au niveau de l'ouverture des sessions, et impossible de rentrer dedans.

    Bref, j'ai réinstallé le système, et j'ai enfin pu l'allumer. ET ENFIN DÉBARRASSÉE DE CE SALE VIRUS ! ! !

    Merci pour ton aide jorginho67 !

    Affaire résolue...
    0
  17. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Bon, ça m'embete un peu que tu ai été obligée de formater ... ( je prends ça un peu comme un échec pour moi ;-/ )

    Bon, je te met quand même quelques conseils....

    ==================== * Prends le temps de lire ceci ! * ===================

    La meilleur protection reste une connaissance minimale des infections et leurs méthodes de propagation.

    Securiser son ordinateur et connaître les menaces
    Comment je me fais infecter ( merci Malekal )

    Conseils de base pour surfer avec un max de sécurité

    *. Utiliser le navigateur Mozzilla plus sur que IE7

    POURQUOI ? Lire Attentivement ceci
    Tutoriel pour le sécuriser

    *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

    *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

    *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
    Un peu de lecture à ce sujet

    *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

    *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

    *. MSN PREVENTION
    ----------------------------------------------------------------------------------------------------------------
    *. Passe regulierement un antispywares, un seul, pas la peine d'en avoir plusieurs...
    Pense a les mettre a jour avant de les lancer c'est tres important

    *. Malwarebytes' Anti-malware << ici
    Comment m'utiliser

    *. AVG Anti-Spyware 7.5.1
    tuto de mise en oeuvre

    *. A squared
    Comment m'utiliser

    *. Spybot S&D 1.5..
    Comment m'utiliser
    -----------------------------------------------------------------------------------------------------------------

    *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

    *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
    ------------------------------------------------------------------------------------------------------------------
    Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
    VIDE le !!!

    - Clique sur l'icône Poste de travail
    - Sélectionne le disque c:\
    - Positionne toi dans le dossier c:\Windows\Prefetch
    - Sélectionne le Menu Edition, Sélectionner tout
    - Appuie sur le touche Suppr du clavier afin de vider ce dossier
    -------------------------------------------------------------------------------------------------------------------
    Le dossier Temporary Internet Files contient les pages Web enregistrées sur votre disque dur pour une visualisation rapide.
    Ce dossier permet à Internet Explorer ou à MSN Explorer de télécharger uniquement le contenu qui a changé depuis votre dernière consultation de page Web, au lieu de télécharger tout le contenu d'une page à chaque affichage.
    Pour supprimer les fichiers contenus dans le dossier Temporary Internet Files, suit ces étapes :
    - Ferme Internet Explorer et toutes les instances de l'Explorateur Windows.
    - Clique sur Démarrer, sur Panneau de configuration, puis double-clique sur Options Internet.
    - Sous l'onglet Général, clique sur Supprimer les fichiers dans la zone Fichiers Internet temporaires.
    - Active la case à cocher Supprimer tout le contenu hors connexion dans la zone Supprimer les fichiers, puis clique sur OK.
    - Clique sur OK.
    -------------------------------------------------------------------------------------------------------------------
    *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
    faire ?
    --------------------------------------------------------------------------------------------------------------------
    Encore un peu de lecture : sécuriser son pc et connaitre les menaces

    Tu pourras éventuellement revenir si besoin est.

    Merci et bon surf !

    Jo.
    0
  18. melodydu37 Messages postés 53 Statut Membre
     
    --bonjour j ai eu le même souci et je ne sais pas si ce viru est bien nettoyer,pouvez vous m aider car je suis vraiment pas tres doué en informatique,j aurai besoin qu on m aide "pas a pas" comme on dit...
    donc je vous explique en bref,ma copine m'a refiler ce fichu virus (sans le faire expres lol),ça m a indiquer "t bien sur cette tof" et comme on parlai de foto justement grosse nunuche que je suis j ai cliké,j'ai fait un scann en ligne avec bidefender hier,il l a trouver ouis supprimer..2fois!
    ensuite mon pc a refusé de s'eteindre normalement j ai donc éteint directemen a l unité centrale(je sai c pas bon mais que pouvait je faire?)
    et ce matin je le rallume et avast me trouve ce fichier Win32:Small-JMH [Trj] et un autre cheval de troi donc j ai égarer le nom
    il m'a conseillé de les supprimer mais comment étre sur que mon pc est bien désinfecté? bidefender en ligne n est pas terrible puisque lors d'un 3eme scan hier il ne les a pas découvert..
    aider moi svp
    merci d avance...

    melody qui ne demande qu'a apprendre les ficelle de l'informatique!!!!!!!!!!!
    0
  19. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !

    Télécharge (de !aur3n7 et Regis59) sur le bureau :

    Tuto d'utilisation

    Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
    Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

    Décompresse-le (clic droit : Extraire tout).
    A la racine du système, déplace le dossier décompressé, comme suit :
    C:\MSNFix.
    Ouvre-le et double clique sur le fichier MSNFix.bat

    - Exécute l'option R.
    - Si l'infection est détectée, un message l'indiquera et il suffira de presserla touche (N) pour lancer le nettoyage.
    - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
    Poste-le dans une réponse.
    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
    Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    @+
    0
  20. Angel87 Messages postés 46 Statut Membre
     
    Non, ne prends pas ça pour un echec jorginho67. Le virus a été plus rapide qu'on ne le pensait, enfin, ça faisait un moment que je me le trainais aussi, ça devait arriver... Et je n'ai pas eu le choix, j'ai du formater puisque je ne pouvais plus allumer mon ordi...

    Et merci pour tes conseils !

    Ah... je te laisse, on a besoin de toi

    Je vous laisse mon topic !

    Tchô tchô !
    0
Précédent
  • 1
  • 2
  • 3