J'ai plein de virus !

trinity -  
 Vazkor -
bonjour tout le monde,
Je suis sur XP et j'avais norton 2002 cracké et suite à un pb avec, je me retrouve avec 9 virus sur mon pc. Je les ai tous attrapé par mail. j'en avais 80 en attente. j'ai installé bitdefender mais il ne peut rien. voici ma petite liste:
win32.Netsky.C@mm
win32.Netsky.B@mm
win32.Bagle.C@mm
win32.Bagle.D@mm
win32.Randon.R@mm
Backdoor.FtpUServ.A
IRC-WORM.Randon.T
Backdoor.GTSE.1.0(mlRC)
Backdoor.Iroffer.C
je ne suis pas un grand spécialiste info mais si qq'un peut qqch pour moi. merci d'avance.
A voir également:

58 réponses

didier
 
axl viris-kiler
a tu une idee au niveau de l'instabillité de ma souri
es-ce du a un virus qui traine encore
as tu deja entendu parlé de ca

merci de ton aide tu m'abien fait avancé et en plus je me sens un peu moins co et demuni face a tout ces problems
0
didier
 
non elle bouge toute seule sans que je la touche
il faut peut etre que je fasse apelle a un marabout pour la desenvouter
c'est une veille souris classique ( c'est peut etre parckinson !!)
0
didier
 
des fois rien
la plupart du temps ume petit tremblote ( mouvement sur env 0.5 cm)
et des fois il lui arrive des coups de follies ou elle se deplace sur tout l'ecran atoute vitesse ou se boque sur le bord de l'ecran sans pouvoir en reprendre le control puis ca se calme
0
didier
 
4/5 ans
logitech
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
didier
 
a boulle
pilot le meme depuis le debut

je dois redemarer apres mon update norton
0
peggy
 
Bsr Axl !!

merci pour m'avoir répondu ! Tout comme Didier j'ai fait 1 scan (RAV antivirus) après avoir exécuté ton fichier, et voici ce qu'il me dit :

Scan started at 16/04/2004 17:33:55

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Default User\Local Settings\Temp\wnk12a.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Default User\Local Settings\Temp\wnk16b.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Default User\Local Settings\Temp\wnk179.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Program Files\Internet Explorer\iexplorer.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\WINDOWS\system32\modeminf.exe - TrojanDownloader:Win32/Crypt -> Infected

Scanned
============================
Objects: 55376
Directories: 5403
Archives: 17875
Size(Kb): 1849619
Infected files: 5

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 311

Le trojan est tjs là... comment se fait-il que j'ai 2 virus ?
Bitdefender m'a encore envoyé qqeq alertes et je recois de + en + de mails d'avis de non distribution de messages que je n'ai jamais envoyé !! A des destinataires inconnus... C'est le trojan qui fait ça ?
je suis absolument nulle dans tt ça !!! C'est pas facile, facile !!
Tes conseils sont prrrrrrrrrrécieux !!!!!!

par avance merci !

à bientôt j'éspère !
0
peggy
 
ok !
je vais essayé de ce pas ! OHHHHH j'ai à nouveau un message d'alerte de bitdefender qui me dit que'un fichier est infecté par netsky.d !!!!!!!!!!!!!!!!!
Ca n'en finira donc jamais !!!! (lol)
Donc... je vais essayé, à plus tard !

merci !
0
peggy
 
bon.... quelle galère... en mose ss echec c'est sous administrateur ou proprietaire ?
Je n'ai pas trouvé C:/WINDOWS\system32\modeminf.exe !
Par contre j'ai supprimé le second,iexplorer.exe !! Problème, je suppose que c'est lié, je n'arrive plus à utiliser mon navigateur wanadoo... même en réinstallant à partir du cdrom d'installation !! Du coup je suis passée par msn pour pouvoir naviguer sur le net ???!!! J'aurais rien du supprimer oubien ??!!!
Comment je peux faire du coup ? et evec tout ça , les virus sont tjs là ? J'ai supprimé temp aussi.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
essai de passer ton anti virus en mode sans echec
0
peggy
 
mon anti virus ne marche pas en mode sans echec !!
je n'arrive pas non plus me connecter ! ( pour un scan en ligne )
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
que tu ne puisse pas te connecte c est normal
mais que ton anti virus ne marche pas ca c est pas normal
refait scan ici et met le rapport pour voir ou ca en est
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
peggy
 
ca y est !! :

Scan started at 16/04/2004 23:52:50

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Administrateur\Local Settings\Temp\wnk12a.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Administrateur\Local Settings\Temp\wnk16b.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Administrateur\Local Settings\Temp\wnk179.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Default User\Local Settings\Temp\wnk12a.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Default User\Local Settings\Temp\wnk16b.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Default User\Local Settings\Temp\wnk179.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Program Files\Internet Explorer\iexplorer.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\WINDOWS\system32\modeminf.exe - TrojanDownloader:Win32/Crypt -> Infected

Scanned
============================
Objects: 60989
Directories: 5987
Archives: 18190
Size(Kb): 2092409
Infected files: 8

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 388

J'y comprends + rrien puisque j'avais supprimé en mode ss echec le fichier iexplorer.exe et le fichier temp ??!!
Ca te parle ?

merci d'avance !
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
Utilise ceci
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
telecharge le et il faut l appliquer en mode sans echec

Fait moi un copier coller du resultat.txt qui apparaitra en appliquant l'outil stp pour confirmer la suppression avec toi
0
peggy
 
ok ! voici ce qu'il m'indique :

C:\WINDOWS\System32\drivers\CDAC11BA.EXE, supprimer O/N
C:\WINDOWS\Downloaded Program Files\imloader.exe, supprimer O/N
Impossible de trouver C:\WINDOWS\System32\WKSpatch*exe
C:\WINDOWS\System\hpsysdrv.exe, supprimer O/N
C:\WINDOWS\System\unam4ie.exe, supprimer O/N
C:\Program Files\MPSetupXP.exe, supprimer O/N
Correctif Microsoft KB824146 deja installé

Dois-je supprimer qqchse ??!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu la fait en mode sans echec
C:\WINDOWS\System32\drivers\CDAC11BA.EXE, supprimer O/N (je dirais non)
et oui a tous le reste
C:\WINDOWS\Downloaded Program Files\imloader.exe, supprimer O/N
Impossible de trouver C:\WINDOWS\System32\WKSpatch*exe
C:\WINDOWS\System\hpsysdrv.exe, supprimer O/N
C:\WINDOWS\System\unam4ie.exe, supprimer O/N
C:\Program Files\MPSetupXP.exe, supprimer O/N
Correctif Microsoft KB824146 deja installé
0
peggy
 
ok je vais de ce pas le faire !
et du coup, tout devrait avoir disparu alors ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pas forcement
tu refera un scan avec rav
http://www.ravantivirus.com/scan/
0
peggy
 
ok merci pour tes conseils Baltrap, j'ai fais comme t'as dit par contre je ferais 1 scan demain car maintenat dodo !!!

bonne nuit !!!!!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bonne nuit a toi aussi
a++
0
peggy
 
bjr baltrap34 !

Comme convenu, après avoir effacé ce que tu m'as indiqué j'ai refait un scan cet apm... ca à l'air pire........ non ????

j'attends ton avis !!!

merci !

Scan started at 17/04/2004 14:33:47

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Administrateur\Local Settings\Temp\wnk12a.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Administrateur\Local Settings\Temp\wnk16b.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Administrateur\Local Settings\Temp\wnk179.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\votredogueallemand[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0006) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0007) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0008) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0009) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\N1ELAT3J\5[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\N1ELAT3J\5[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\N1ELAT3J\5[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temp\wnk12a.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\Documents and Settings\Default User\Local Settings\Temp\wnk16b.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Default User\Local Settings\Temp\wnk179.exe - TrojanDownloader:Win32/Crypt.dam#2 -> Infected
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\07WPTO2I\3[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\2XAHFPW3\4[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\boutique[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\73L3JP8W\votredogueallemand[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\1[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\2[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0003) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0005) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0006) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0007) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0008) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\E72ZALMR\votreavis[1].htm->(SCRIPT0009) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\N1ELAT3J\5[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\N1ELAT3J\5[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\N1ELAT3J\5[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious
C:\Program Files\Internet Explorer\iexplorer.exe - TrojanDownloader:Win32/Crypt -> Infected
C:\WINDOWS\system32\modeminf.exe - TrojanDownloader:Win32/Crypt -> Infected

Scanned
============================
Objects: 60928
Directories: 5983
Archives: 18189
Size(Kb): 2054739
Infected files: 8

Found
============================
Viruses found: 2
Suspicious files: 86
Disinfected files: 0
Mail files: 388
0