Problème de virus-trojan

Fermé
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009 - 15 juil. 2008 à 10:51
 BOB3 - 21 juil. 2008 à 18:23
Bonjour,

Depuis hier soir mon ordinateur semble être infecté par un virus ou un trojan.

Mon ordinateur m'a alors envoyé plusieurs messages d'erreur en mentionnant un fichier "17PHolmes572.exe" dans le répertoire C:/WINDOWS/

Je suis alors allé vérifier et je n'ai trouvé nulle trace de ce fichier. Par contre en regardant dans les rapports de mon antivirus (NOD32), je remarque que plusieurs fichiers dont celui là ont été mis en quarantaine.

Malheureusement, il doit certainement rester encore des fichiers infectés car depuis hier soir mon ordinateur est de venu extrêmement lent ! Plus moyen de faire une recherche sur google ! (là, je suis sur l'ordinateur portable de mon frère)

Par ailleurs, je remarque d'autres annomalies. D'une part l'ouverture de pop-up publicitaires (dont la majorité pour des anti-spyware). D'autre part, à chaque démarrage de mon ordinateur, une boite de dialogue s'ouvre me disant qu'il n'y a pas de disque dans le lecteur A (lecteur de disquette que je n'utilise jamais). De plus, Spybot n'arrete pas de me mentionner que des "éléments importants du registre ont été modifiés"

voici la boite de dialogue dont il est question plus haut :
https://imageshack.com/

en épluchant un peu le forum, je remarque que mon "cas" semble similaire à celui ci --> http://www.commentcamarche.net/forum/affich 3925399 probleme de virus sur mon ordinateur

comment conseillé à cet internaute, j'ai téléchargé Hijiackthis et fait une analyse.

Voici le log de l'analyse :

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\beidservicecrl.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\beidservicepcsc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Belgium Identity Card\beidsystemtray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {68fef600-08e1-4940-81c7-635f3470d45e} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {68fef600-08e1-4940-81c7-635f3470d45e} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [beidsystemtray] C:\Program Files\Belgium Identity Card\beidsystemtray.exe
O4 - HKLM\..\Run: [BMbb26a88a] Rundll32.exe "C:\WINDOWS\System32\dwqnirkp.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [Odebit Multimedia V2] C:\Program Files\Odebit Multimédia\V2\Odebit.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O15 - Trusted Zone: *.amaena.com
O15 - Trusted Zone: *.onerateld.com
O15 - Trusted Zone: *.amaena.com (HKLM)
O15 - Trusted Zone: *.onerateld.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/08ab1328c12d6c37a519/netzip/RdxIE601.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: eID CRL Service - Zetes - C:\WINDOWS\System32\beidservicecrl.exe
O23 - Service: eID Privacy Service - Zetes - C:\WINDOWS\System32\beidservicepcsc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Pourriez vous m'aider à résoudre mon problèle svp ??
A voir également:

107 réponses

math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
19 juil. 2008 à 16:05
j'ai supprimé le contenu de C:\WINDOWS\Downloaded Program Files

j'ai supprimé la version 5 de java

voila le log hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:04:50, on 19/07/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Belgium Identity Card\beidsystemtray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\beidservicecrl.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\beidservicepcsc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [beidsystemtray] C:\Program Files\Belgium Identity Card\beidsystemtray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: eID CRL Service - Zetes - C:\WINDOWS\System32\beidservicecrl.exe
O23 - Service: eID Privacy Service - Zetes - C:\WINDOWS\System32\beidservicepcsc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
Re math,
tu desinstalles toutes les versions de java sauf la derniere --->>>6.07

le temps que je jette un coup d'oeil sur le log
a+
BOB3
0
Re math,

1--avec Hijackthis en mode sans echec, tu vas faire un Fix Checked ---- pour les clés suivantes

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -

2--tu vas telecharger IE7 pour remplacer IE6

je ne vois plus d'infection apparente, quoique pour etre tranquille:

3--tu fait un scan avec avg7
4--tu fait un scan avec ton antivirus
et tu me tiens au courant.

je dois partir bientot, on reprend demain apres 10h00 si tu veux

Bonne fin de journee.
BOB3
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
19 juil. 2008 à 16:24
voila, j'ai supprimé toutes les version supperflues de java
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
19 juil. 2008 à 16:40
merci BOB !

bonne fin d'aprem à toi ! ;)

je vais fixer les clé mais je ne sais pas si j'aurai le temps de faire le scan AVG avant demain

je ne serai pas non plus là à 10h00 mais probablement un peu plus tard ...

je te tiens au courant des avancées ;)
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
19 juil. 2008 à 16:53
voila j'ai fixé les lignes que tu m'as indiqué ...

tiens, pourrais tu me dire ce qu'est la ligne suivante ???

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
19 juil. 2008 à 22:15
voici le rapport de la dernière analyse AVG :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:09:15 19/07/2008

+ Résultat de l'analyse:



C:\Quetz-IV\QuEtZaLcOatL\Nukenabber\nukenabber.exe -> Not-A-Virus.NetTool.Win32.NukeNabber.21 : Nettoyé.
D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP14\A0005050.exe -> Not-A-Virus.NetTool.Win32.NukeNabber.21 : Nettoyé.
D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP16\A0005365.exe -> Not-A-Virus.NetTool.Win32.NukeNabber.21 : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Mathieu\Cookies\mathieu@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.


Fin du rapport
0
Bonjour math,

le scan Avg est plus propre que le precedent, n'empeche que tes fichiers de sauvegardes sont peut etre infectés.

1--compte tenu que t'as 2 navigateurs, il faudrait prendre l'habitude de faire un nettoyage permanent de caches ainsi des cookies avec Ccleaner.
2--c'est quoi Quetz-IV , est ce un jeux telechargé, est ce que t'as utilisé un crack ???
reponse importante avant de continuer.
a+
BOB3
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 11:41
Quetz est un logiciel IRC

je l'ai obtenu via la personne qui l'a dévellopé ... (je crois en effet que le gars qui l'a développé m'avait aussi donné le crack qui va avec, bien que c'est lui même qui a tout fait dans ce logiciel)
0
Re math,

1--en ce qui concerne Quetz
je ne comprend pas pourquoi il y'a dedans "Nukenabber" qui est un logiciel de surveillance des port TCIP+UDP
en plus il a ete infecté "voir rapport AVG"
il faut le desinstaller definitivement.

2--t'as chopé une autre infection avec MSN --- a mon avis il faut le desinstaller, tu le reinstalles apres sans les SPONSOR
regarde le rapport AVG
C:\Documents and Settings\Mathieu\Cookies\mathieu@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
dans tes 2 navigateurs, tu vas integré les cookies suivant dans la liste a bloquer --->>
"le o c'est la lettre et non pas le zero"
2o7.net
2o7.org
2o7.fr
2o7.com

3--et le fichier du crack il est ou ???
s'il est qq part dans l'ordi, il faut l'enlever.

4--tu lances Ccleaner,
et dans la rubrique Windows,Internet explorer + firefox --->>>tu coches tout
dans Applications ----> tu coches tout sans exceptions
dans registre --------> tu coches tout sans exceptions
et tu lance le nettoyage + Registre

a+
BOB3
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 12:35
1) désinstaller définitivement Quetz ??? je peux le réinstaller après ?? en fait je l'utilise encore régulièrement :s

2) ok, je vais réinstaller msn ... comment est ce que je peux faire pour bloquer les cookies ??

3) en fait je ne vois pas de crack ... il n'y en avait peut être pas après tout ...
0
Re math,

la regle veut que lorsqu'un programme a ete identifier comme infecté,
IL FAUT LE DESINSTALLER POUR ISOLER L'INFECTION

1--si je te demandes de desinstaller Quetz, c'est pas sans raison::::: il est infecté,
en plus tu m'as pas repondu qu'est ce que "Nukenabber" fait dedans ???
explique moi exactement qu'est ce qu'il fait ton Quetz, a part hebergé "Nukenabber"

en plus "Nukenabber" tu peux telecharger gratuitement
http://entreprise.01net.com/windows/Internet/internet_utlitaire/fiches/12993.html


2--pour bloquer les cookies,
dans les proprietes dinternet explorer, confidentialité,
tu clic sur sites, et dans la case ADresse du site Web, tu tapes --> 2o7.fr , puis refuser
tu recommence pour les autres adresses.

qu'est ce que tu decides
BOB3
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 13:08
heu ben comme je l'ai dit, Quetz est un programme IRC ... je l'utilise pour "chatter"

je ne sais pas ce que nukkenaber fait dedans ... je ne sais même pas à quoi ca sert ...

il est infecté par quoi ce logiciel ??? j'ai le fichier d'installation de Quetz ... si je réinstalle le logiciel depuis le début, l'infection sera toujours la ??


ok pour les cookies, je fais ca immédiatement
0
On dirait un dialogue de sourd math,

regarde le rapport AVG --> ton post n° 107
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

C:\Quetz-IV\QuEtZaLcOatL\Nukenabber\nukenabber.exe -> Not-A-Virus.NetTool.Win32.NukeNabber.21 : Nettoyé.

alors s'il te plait, tu desinstalles, et tu le reinstalles apres ton Quetz.

regarde dans ajout/suppression de programmes si tu trouve "Nukenabber"
si oui tu le desinstalles.

au fait, t'as toujours des alertes virus
est ce que t'as refait un scan avec ton antivirus ---->NOD32
sinon fait le, il faut qu'on avance
a+
BOB3
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 13:37
désolé ...

je suis pas parvenu à désinstaller Quetz via "ajouter/supprimer" un programme alors j'ai balancé tout le fichier à la corbeille

je ne vois pas nucknabber dans "ajouter/supprimer un programme

pour ce qui est de msn, si je le désinstalle, je ne parviens plus à l'installer car je n'ai pas le SP2 (et vu ma mésaventure de la dernière fois (je n'ai pas une version officielle de windows)) je ne sais pas l'installer immédiatement.

je n'ai pas encore fait le scan avec nod32, je lance ca maintenant ...
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 14:31
voila, j'ai fait le scan avec NOD32, il m'a détecté plusieurs fichiers infectés par des trojans et je les ai fait supprimer.

mais je ne suis pas parvenu à faire une copie du rapport, il n'y avait pas moyen
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juil. 2008 à 14:40
Slt

Tu devrais faire un scan Bitdefender et envoyer le rapport
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 14:45
je peux faire ca où ?

ca prend beaucoup de temps ? car je ne sais pas si je serai faire une analyse complète directement si c'est long ...
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juil. 2008 à 14:48
E - Scan online avec BitDefender
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
https://www.bitdefender.com/toolbox/
Copie/Colle le rapport ► C:\windows\bdoscan8\scanres.txt (html)
http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne?highlight=tutorial+bitdefender
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
Re math,

Dis donc, si j'avai su que tu n'avais pas une version officielle de xp, j'aurai prefere perdre moins de temps avec toi,
tu peux envoyer un mail a Microsoft pour te fournir une clé, ca t'aurai couté 30€
en plus t'as pas compris que MSN est infecté, tu va jamais t'en sortir.

sans rancune
BOB3
0
didija72 Messages postés 236 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 11 janvier 2016 19 > BOB3
20 juil. 2008 à 16:38
bonjour BOB3 comme on peux pas te contacter par MP je de demande comment tu as vu que XP n'était pas officiel car la ça m'intéresse de savoir le détecter car je suis d'accord avec toi ça sert à rien de désinsfecter une machine pirate
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009 > didija72 Messages postés 236 Date d'inscription jeudi 10 juillet 2008 Statut Membre Dernière intervention 11 janvier 2016
20 juil. 2008 à 16:44
je l'ai dit moi même que ce n'était pas une version officielle ...
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 16:40
oh :(

je suis désolé BOB

je ne voulais (et ne veux) pas t'offenser ...

tu sais, vu les incidents que j'ai eu ces derniers jours, je comptais "régulariser" la situation avec ma version de XP ...

par ailleurs, depuis que j'ai fait ma restauration de système mon ordinateur est devenu plus lent ... saurais tu à quoi celà est du ??
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juil. 2008 à 16:41
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

largement suffisant pour le voir ;;)))

0
Salut Marie,

tu sais il est parfois difficile de faire la remarque, mais compte tenu que c'est math qui l'admets ???
qu'est ce que tu veux faire, c'est toi qui decide, moi j'avais pris la main en attendant que tu reviennes,
et comme tu peux le constater on a debusqué pas mal de salopris entretemps.

au fait, un residu de bitdeffender est infecté ----->>>>c:\windows\bdoscandel.exe

a+
BOB
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > BOB3
20 juil. 2008 à 17:03
Je sais, mais lorsque l'internaute le reconnait, je fais un effort ;;))
0
BOB3 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
20 juil. 2008 à 17:41
math, si 'tes toujours la,

sur un autre post, du dis que t'as le CD de XP,
tu peux nous expliquer pourquoi tu dis qu'il n'est pas "officiel" si t'as le CD.

BOB3
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 17:48
merci Marie !

comme je le disais à BOB, depuis la restauration du système mon ordinateur est devenu plus lent. en effet, je met plus de temps à charger les pages internet et lorsque je démarre mon ordinateur et que je rentre dans ma session windows, il me faut attendre plus de temps avant de pouvoir lancer des applications ou programmes.

sais tu d'où ca peut venir et comment le résoudre ? :(
0
Utilisateur anonyme
20 juil. 2008 à 17:52
C'est que le restauration système a restaurée des crasses, je pense...

Courage !
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juil. 2008 à 17:53
Faut nettoyer ta resto système


Mais avant je voudrai E - Scan online avec BitDefender

+++

0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 17:53
pourtant j'ai passé AVG depuis et effacé supprimé pas mal de crasses :(
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 17:54
ok je fais le scan bitdefender et je t'envoie le rapport quand c fait
0
math1300 Messages postés 95 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 28 novembre 2009
20 juil. 2008 à 18:59
Voici le rapport de E-bitdefend :

BitDefender Online Scanner



Scan report generated at: Sun, Jul 20, 2008 - 18:55:16





Scan path: A:\;C:\;D:\;E:\;F:\;G:\;







Statistics

Time
00:58:12

Files
199805

Folders
5377

Boot Sectors
3

Archives
1695

Packed Files
13189




Results

Identified Viruses
30

Infected Files
71

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
79




Engines Info

Virus Definitions
1382199

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
43

Unpack plugins
7

E-mail plugins
6

System plugins
5




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Documents and Settings\Anne\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\eRT.jar-14e46f0-64efa483.zip=>HiPointInstallShieldRT.class
Infected with: Trojan.Downloader.Small.DKO

C:\Documents and Settings\Anne\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\eRT.jar-14e46f0-64efa483.zip=>HiPointInstallShieldRT.class
Deleted

C:\Documents and Settings\Anne\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\eRT.jar-14e46f0-64efa483.zip
Updated

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:50
Detected with: Spyware.Ddos.Icmp.Vait10.A

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:50
Deleted

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)
Update failed

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:54
Detected with: Application.Nukenabber.A

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:54
Disinfection failed

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:54
Deleted

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)
Update failed

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:65
Detected with: Application.Tool.Nukenabber.A

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:65
Disinfection failed

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:65
Deleted

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)
Update failed

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:67
Infected with: Trojan.Nuker.Nukenabber.A

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)=>archstored:67
Deleted

C:\Documents and Settings\Mathieu\Local Settings\Application Data\Mozilla\Firefox\Profiles\0bvmmlln.default\Cache\FE862877d01=>(ZIP Sfx o)
Update failed

C:\Program Files\ESET\infected\2QXQHJBA.NQF=>(Quarantine-PE)
Infected with: Trojan.Downloader.FraudLoad.I

C:\Program Files\ESET\infected\2QXQHJBA.NQF=>(Quarantine-PE)
Deleted

C:\Program Files\ESET\infected\3BXQ23CA.NQF=>(Quarantine-PE)
Infected with: Trojan.Agent.AGOV

C:\Program Files\ESET\infected\3BXQ23CA.NQF=>(Quarantine-PE)
Deleted

C:\Program Files\ESET\infected\3HEIJ3BA.NQF=>(Quarantine-PE)=>(NSIS o)=>zlib_nsis0002
Detected with: Adware.Purityscan.JA

C:\Program Files\ESET\infected\3HEIJ3BA.NQF=>(Quarantine-PE)=>(NSIS o)=>zlib_nsis0002
Deleted

C:\Program Files\ESET\infected\3HEIJ3BA.NQF=>(Quarantine-PE)=>(NSIS o)
Update failed

C:\Program Files\ESET\infected\ERZAEYCA.NQF=>(Quarantine-PE)
Infected with: Trojan.Generic.358002

C:\Program Files\ESET\infected\ERZAEYCA.NQF=>(Quarantine-PE)
Deleted

C:\Program Files\ESET\infected\GKIIBDDA.NQF=>(Quarantine-PE)
Infected with: Trojan.Downloader.Small.AAJM

C:\Program Files\ESET\infected\GKIIBDDA.NQF=>(Quarantine-PE)
Disinfection failed

C:\Program Files\ESET\infected\GKIIBDDA.NQF=>(Quarantine-PE)
Deleted

C:\Program Files\ESET\infected\I4IPXRCA.NQF=>(Quarantine-PE)
Infected with: Trojan.Downloader.FraudLoad.I

C:\Program Files\ESET\infected\I4IPXRCA.NQF=>(Quarantine-PE)
Deleted

C:\Program Files\ESET\infected\ICR5AVDA.NQF=>(Quarantine-PE)=>(NSIS o)=>zlib_nsis0002
Detected with: Adware.Purityscan.JA

C:\Program Files\ESET\infected\ICR5AVDA.NQF=>(Quarantine-PE)=>(NSIS o)=>zlib_nsis0002
Deleted

C:\Program Files\ESET\infected\ICR5AVDA.NQF=>(Quarantine-PE)=>(NSIS o)
Update failed

C:\Program Files\ESET\infected\N3QLHWCA.NQF=>(Quarantine-PE)
Infected with: Trojan.Generic.294863

C:\Program Files\ESET\infected\N3QLHWCA.NQF=>(Quarantine-PE)
Deleted

C:\Program Files\ESET\infected\WMA3PZBA.NQF=>(Quarantine-PE)
Infected with: Trojan.Generic.294863

C:\Program Files\ESET\infected\WMA3PZBA.NQF=>(Quarantine-PE)
Deleted

C:\Program Files\ESET\infected\ZG4H0RDA.NQF=>(Quarantine-PE)
Infected with: Backdoor.Oderoor.BV

C:\Program Files\ESET\infected\ZG4H0RDA.NQF=>(Quarantine-PE)
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP52\A0214881.exe
Detected with: Application.Tool.Nukenabber.A

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP52\A0214881.exe
Disinfection failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP52\A0214881.exe
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:50
Detected with: Spyware.Ddos.Icmp.Vait10.A

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:50
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)
Update failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:54
Detected with: Application.Nukenabber.A

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:54
Disinfection failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:54
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)
Update failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:65
Detected with: Application.Tool.Nukenabber.A

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:65
Disinfection failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:65
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)
Update failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:67
Infected with: Trojan.Nuker.Nukenabber.A

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)=>archstored:67
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215091.exe=>(ZIP Sfx o)
Update failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215101.exe
Detected with: Application.Mirc.D

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215101.exe
Disinfection failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215101.exe
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215132.EXE
Detected with: Application.Nukenabber.A

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215132.EXE
Disinfection failed

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215132.EXE
Deleted

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215135.exe
Detected with: Spyware.Ddos.Icmp.Vait10.A

C:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215135.exe
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:50
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:50
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:54
Detected with: Application.Nukenabber.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:54
Disinfection failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:54
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:65
Detected with: Application.Tool.Nukenabber.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:65
Disinfection failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:65
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:67
Infected with: Trojan.Nuker.Nukenabber.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:67
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:118
Detected with: Application.Mirc.D

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:118
Disinfection failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:118
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:50
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:50
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:54
Detected with: Application.Nukenabber.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:54
Disinfection failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:54
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:65
Detected with: Application.Tool.Nukenabber.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:65
Disinfection failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:65
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:67
Infected with: Trojan.Nuker.Nukenabber.A

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:67
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:118
Detected with: Application.Mirc.D

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:118
Disinfection failed

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)=>archstored:118
Deleted

D:\fichier d'installation Quetz v1.5\Install-QS1.5.rar=>Install-QS1.5.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:50
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:50
Deleted

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:54
Detected with: Application.Nukenabber.A

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:54
Disinfection failed

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:54
Deleted

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:65
Detected with: Application.Tool.Nukenabber.A

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:65
Disinfection failed

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:65
Deleted

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)
Update failed

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:67
Infected with: Trojan.Nuker.Nukenabber.A

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)=>archstored:67
Deleted

D:\fichier d'installation Quetz v1.6\Install-QS1.6.exe=>(ZIP Sfx o)
Update failed

D:\nod+cra32.rar=>NOD32 Antivirus v2.50.41 FR+Crack\Crack.exe....
Infected with: Worm.Generic.12254

D:\nod+cra32.rar=>NOD32 Antivirus v2.50.41 FR+Crack\Crack.exe....
Deleted

D:\nod+cra32.rar
Update failed

D:\Quetz v1.6\Protector\ICMP.exe
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\Quetz v1.6\Protector\ICMP.exe
Deleted

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\nukenabber.exe
Detected with: Application.Tool.Nukenabber.A

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\nukenabber.exe
Disinfection failed

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\nukenabber.exe
Deleted

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\Report.exe
Infected with: Trojan.Nuker.Nukenabber.A

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\Report.exe
Deleted

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\Setup\SETUP.EXE
Detected with: Application.Nukenabber.A

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\Setup\SETUP.EXE
Disinfection failed

D:\Quetz v1.6\QuEtZaLcOatL\Nukenabber\Setup\SETUP.EXE
Deleted

D:\récup math à trier\dossier cours BA2\anef\RTBF_structure.doc
Infected with: Exploit.MSWord.Ginwui.Gen

D:\récup math à trier\dossier cours BA2\anef\RTBF_structure.doc
Disinfection failed

D:\récup math à trier\dossier cours BA2\anef\RTBF_structure.doc
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 7)
Detected with: Adware.Winfixer.N

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 7)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 8)
Infected with: Trojan.Ntrootkit.I

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 8)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 9)
Detected with: Adware.Errorsafe.D

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 9)
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 9)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 11)
Detected with: Application.WinFixer.LNU

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 11)
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 11)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 13)
Detected with: Application.Winfixer.D

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 13)
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 13)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 14)
Detected with: Application.Winfixer.H

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 14)
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 14)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 19)
Detected with: Adware.Errorsafe.N

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 19)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 21)
Detected with: Application.Winfixer.K

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 21)
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 21)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 22)
Detected with: Application.Winfixer.AS

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 22)
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 22)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 28)
Detected with: Application.Winfixer.L

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 28)
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)=>(Instyler Module 28)
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP46\A0214141.exe=>(Instyler o)
Update failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215056.exe
Detected with: Application.Mirc.D

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215056.exe
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215056.exe
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215079.exe
Infected with: Trojan.Nuker.Nukenabber.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215079.exe
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215081.exe
Detected with: Application.Tool.Nukenabber.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215081.exe
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215081.exe
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215087.EXE
Detected with: Application.Nukenabber.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215087.EXE
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215087.EXE
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215088.exe
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215088.exe
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215162.exe
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215162.exe
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215163.exe
Detected with: Application.Tool.Nukenabber.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215163.exe
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215163.exe
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215164.exe
Infected with: Trojan.Nuker.Nukenabber.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215164.exe
Deleted

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215165.EXE
Detected with: Application.Nukenabber.A

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215165.EXE
Disinfection failed

D:\System Volume Information\_restore{8A0B8FC5-5F56-44CE-B431-9C6672FAB767}\RP56\A0215165.EXE
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP14\A0004948.EXE
Detected with: Application.Nukenabber.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP14\A0004948.EXE
Disinfection failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP14\A0004948.EXE
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP14\A0004949.exe
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP14\A0004949.exe
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007917.exe
Detected with: Application.Mirc.D

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007917.exe
Disinfection failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007917.exe
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007948.EXE
Detected with: Application.Nukenabber.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007948.EXE
Disinfection failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007948.EXE
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007950.exe
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0007950.exe
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:50
Detected with: Spyware.Ddos.Icmp.Vait10.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:50
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)
Update failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:54
Detected with: Application.Nukenabber.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:54
Disinfection failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:54
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)
Update failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:65
Detected with: Application.Tool.Nukenabber.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:65
Disinfection failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:65
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)
Update failed

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:67
Infected with: Trojan.Nuker.Nukenabber.A

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)=>archstored:67
Deleted

D:\System Volume Information\_restore{E816E4DC-2EE6-4262-BEE4-7D62E09E44DC}\RP18\A0009845.exe=>(ZIP Sfx o)
Update failed
0
Re math,

si t'as lu le resultat, j'espere que t'as compris pourquoi je t'ai questionne sur Eset puis Quetz-IV
et tu me dis que c'est un pot a toi qui te l'as filé, a mon avis ton pot t'as filé une merde
on a perdu tellement du temps ----->>>>regarde les post de 107 a 115
en plus tu me dis que tu ne peux pas le desinstaller, et que t'as supprimé le dfichier, et a mon avis c'est faux car le rapport de bitdefender le prouve
et prend le soins d'ecouter ce qu'on te dis, et ne prend pas des initiatives hazardeuses.
ce que t'as fait entretemps, c'est une restauration de ton systeme qui a foutue la merde, et tout reste a refaire.

je t'ai pose une question en 127,
est ce que t'as le cd xp ou pas ???
BOB3
0