Infection persistante après réinstal
zanardi
Messages postés
18
Date d'inscription
Statut
Membre
Dernière intervention
-
Lyonnais92 Messages postés 25159 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Lyonnais92 Messages postés 25159 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Après quelques soucis de performance, j'ai réinstallé mon systeme et les logiicels. J'ai scanné ordi + disques de sauvegarde avec avast 4.8 qui m'a indiqué une infection.
J'ai alors suivi la procédure décrite par Kristopher :
CCleaner puis AVG anti-spyware puis Bitdefender online puis Hijackthis.
Selon les indication je transmet les log files
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 21:38:05 01/12/2008
+ Résultat de l'analyse:
G:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP170\A0013603.EXE -> Trojan.VB.atv : Aucune action entreprise.
Fin du rapport
BitDefender Online Scanner
Scan report generated at: Tue, Dec 02, 2008 - 04:03:46
Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;
Statistics
Time
06:09:02
Files
1459894
Folders
22144
Boot Sectors
0
Archives
208063
Packed Files
79967
Results
Identified Viruses 2
Infected Files 3
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 2
Engines Info
Virus Definitions
2314385
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins 16
Archive plugins 43
Unpack plugins 7
E-mail plugins 6
System plugins 4
Scan Settings First Action
Disinfect Second Action
Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes
Scanned File
Status
C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe
Detected with: Application.Generic.22966
C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe
Disinfection failed
C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe
Deleted
C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe
Detected with: Application.Generic.22966
C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe
Disinfection failed
C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe
Deleted
H:\EXPLORER.EXE
Infected with: Trojan.PWS.OnlineGames.WJP
H:\EXPLORER.EXE
Disinfection failed
H:\EXPLORER.EXE
Delete failed
Et enfin
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:55:56, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\NMSAccessU.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\WinPortrait\wpctrl.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9SE.EXE
C:\Program Files\WinPortrait\floater.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Plustek\OpticFilm 7200i\QuickScan.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\WinPortrait\wpctrl.exe"
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - HKCU\..\Run: [EPSON Stylus Photo R2400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9SE.EXE /FU "C:\WINDOWS\TEMP\E_SB9.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: QuickScan (OpticFilm 7200i).lnk = C:\Program Files\Plustek\OpticFilm 7200i\QuickScan.exe
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\system32\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
Après quelques soucis de performance, j'ai réinstallé mon systeme et les logiicels. J'ai scanné ordi + disques de sauvegarde avec avast 4.8 qui m'a indiqué une infection.
J'ai alors suivi la procédure décrite par Kristopher :
CCleaner puis AVG anti-spyware puis Bitdefender online puis Hijackthis.
Selon les indication je transmet les log files
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 21:38:05 01/12/2008
+ Résultat de l'analyse:
G:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP170\A0013603.EXE -> Trojan.VB.atv : Aucune action entreprise.
Fin du rapport
BitDefender Online Scanner
Scan report generated at: Tue, Dec 02, 2008 - 04:03:46
Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;
Statistics
Time
06:09:02
Files
1459894
Folders
22144
Boot Sectors
0
Archives
208063
Packed Files
79967
Results
Identified Viruses 2
Infected Files 3
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 2
Engines Info
Virus Definitions
2314385
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins 16
Archive plugins 43
Unpack plugins 7
E-mail plugins 6
System plugins 4
Scan Settings First Action
Disinfect Second Action
Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes
Scanned File
Status
C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe
Detected with: Application.Generic.22966
C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe
Disinfection failed
C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe
Deleted
C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe
Detected with: Application.Generic.22966
C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe
Disinfection failed
C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe
Deleted
H:\EXPLORER.EXE
Infected with: Trojan.PWS.OnlineGames.WJP
H:\EXPLORER.EXE
Disinfection failed
H:\EXPLORER.EXE
Delete failed
Et enfin
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:55:56, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\NMSAccessU.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\WinPortrait\wpctrl.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9SE.EXE
C:\Program Files\WinPortrait\floater.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Plustek\OpticFilm 7200i\QuickScan.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\WinPortrait\wpctrl.exe"
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - HKCU\..\Run: [EPSON Stylus Photo R2400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9SE.EXE /FU "C:\WINDOWS\TEMP\E_SB9.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: QuickScan (OpticFilm 7200i).lnk = C:\Program Files\Plustek\OpticFilm 7200i\QuickScan.exe
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\system32\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
A voir également:
- Infection persistante après réinstal
- Reinstal macos - Guide
- [Pnkbstra]infection ✓ - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
30 réponses
re bonjour,
quelqu'un pourrait-il regarder les logs que j'ai posté dans le post 22 en réponse à Lyonnais92 et me guider pour la suite
merci de votre aide
quelqu'un pourrait-il regarder les logs que j'ai posté dans le post 22 en réponse à Lyonnais92 et me guider pour la suite
merci de votre aide
re bonjour Lyonnais92
je n'en sais rien. J'ai posté le logs que tu m'as demandés et maintenant je voudrais ton avis.
Considères-tu que tout est éradiqué?
dois-je faire autre chose?
Par ailleurs, j'ai d'autres cartes que je n'ai pas pu connecter durant l'exploration GPS ou cadre de phot numérique et même un disque dur externe qui contient des sauvegardes
comment m'assurer qu'ils sont indemnes. Et, s'ils sont contaminés que dois-je f
merci encore C'est vraiment agréable d'avoir de l'aide
je n'en sais rien. J'ai posté le logs que tu m'as demandés et maintenant je voudrais ton avis.
Considères-tu que tout est éradiqué?
dois-je faire autre chose?
Par ailleurs, j'ai d'autres cartes que je n'ai pas pu connecter durant l'exploration GPS ou cadre de phot numérique et même un disque dur externe qui contient des sauvegardes
comment m'assurer qu'ils sont indemnes. Et, s'ils sont contaminés que dois-je f
merci encore C'est vraiment agréable d'avoir de l'aide
Re,
Vide ta Corbeille.
==============
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
===========
Mets à jour la base virale de Avast et fais un scan minutieux du Poste de travail.
===============
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Vide ta Corbeille.
==============
Ouvre ce lien :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
===========
Mets à jour la base virale de Avast et fais un scan minutieux du Poste de travail.
===============
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
j'ai fait scrupuleusement ce que tu m'as indiqué.
voici le rapport d'Avast :
Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le jeudi 4 décembre 2008 01:24:58
* VPS : 081203-0, 03/12/2008
*
C:\Documents and Settings\Administrateur\ntuser.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Administrateur\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\parent.lock [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\places.sqlite-journal [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Bureau\CCleaner\ccsetup214.exe\$INSTDIR\unicows.dll [E] archive d´installeur corrompu. (42146)
C:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_6cB5E65Sfd8uZxe48W73 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_6cB5E65Sfd8uZxe48W73-journal [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_BEWMOam7MHg0kMMtuBfh [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\pagefile.sys [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\CatRoot2\edb.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\CatRoot2\tmp.edb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\default [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\default.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SAM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SAM.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SECURITY [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SECURITY.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\software [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\software.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\system [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\system.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\Temp\Perflib_Perfdata_390.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\Temp\_avast4_\Webshlock.txt [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
E:\Documents and Settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\Cache\37B34DC6d01\SyncBackPro-Brochure.pdf [E] archive ZIP corrompue. (42125)
E:\Documents and Settings\Jean-Louis\Mes documents\CNRS\2002\Evaluation\Chercheurs\Kolb_Couraud.doc\WordDocument [E] archive OLE corrompue. (42145)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\03.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04 pour impression.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB5-PB UF26 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\Master médecine\2008.pptm\ppt\media\image86.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\TomTom\HOME\DepuisAppareil\Western_Europe.zip\cline.dat [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\CCleaner\ccsetup214.exe\$INSTDIR\unicows.dll [E] archive d´installeur corrompu. (42146)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Local Settings\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\Cache\37B34DC6d01\SyncBackPro-Brochure.pdf [E] archive ZIP corrompue. (42125)
F:\Documents and settings\Jean-Louis\Mes documents\CNRS\2002\Evaluation\Chercheurs\Kolb_Couraud.doc\WordDocument [E] archive OLE corrompue. (42145)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\03.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04 pour impression.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB5-PB UF26 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\Master médecine\2008.pptm\ppt\media\image86.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\TomTom\HOME\DepuisAppareil\Western_Europe.zip\cline.dat [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
Fichiers infectés : 0
Total des fichiers : 1546869
Total des dossiers : 22196
Taille totale : 450,3 GB
*
* Tâche terminée : jeudi 4 décembre 2008 04:59:31
* Programme était en exécution 3 heure(s), 34 minute(s), 33 seconde(s)
J'ai scanné ces fichiers individuellement avec AVG qui n'a rien trouvé
je n'ai rien fait d'autre car j'ai regardé sur le forum mais je ne suis pas sur d'avoir compris ce que sont ces "bombes de décompression" découvertes dans des fichier word ou ppt
et voici le rapport de Toolscleaner
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Rsit: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\HijackThis: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix\ComboFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HijackThis.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\hijackthis.log: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFix\SdFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Smitfraudfix\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Recent\UsbFix.lnk: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Jean-Louis\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix\ComboFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HijackThis.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFix\SdFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Smitfraudfix\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.txt: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\hijackthis.log: supprimé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Louis\Recent\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFIX: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\HijackThis: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
merci beaucoup
j'ai fait scrupuleusement ce que tu m'as indiqué.
voici le rapport d'Avast :
Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le jeudi 4 décembre 2008 01:24:58
* VPS : 081203-0, 03/12/2008
*
C:\Documents and Settings\Administrateur\ntuser.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Administrateur\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\parent.lock [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\places.sqlite-journal [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Bureau\CCleaner\ccsetup214.exe\$INSTDIR\unicows.dll [E] archive d´installeur corrompu. (42146)
C:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_6cB5E65Sfd8uZxe48W73 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_6cB5E65Sfd8uZxe48W73-journal [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_BEWMOam7MHg0kMMtuBfh [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\pagefile.sys [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\CatRoot2\edb.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\CatRoot2\tmp.edb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\default [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\default.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SAM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SAM.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SECURITY [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SECURITY.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\software [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\software.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\system [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\system.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\Temp\Perflib_Perfdata_390.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\Temp\_avast4_\Webshlock.txt [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
E:\Documents and Settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\Cache\37B34DC6d01\SyncBackPro-Brochure.pdf [E] archive ZIP corrompue. (42125)
E:\Documents and Settings\Jean-Louis\Mes documents\CNRS\2002\Evaluation\Chercheurs\Kolb_Couraud.doc\WordDocument [E] archive OLE corrompue. (42145)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\03.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04 pour impression.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB5-PB UF26 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\Master médecine\2008.pptm\ppt\media\image86.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\TomTom\HOME\DepuisAppareil\Western_Europe.zip\cline.dat [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\CCleaner\ccsetup214.exe\$INSTDIR\unicows.dll [E] archive d´installeur corrompu. (42146)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Local Settings\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\Cache\37B34DC6d01\SyncBackPro-Brochure.pdf [E] archive ZIP corrompue. (42125)
F:\Documents and settings\Jean-Louis\Mes documents\CNRS\2002\Evaluation\Chercheurs\Kolb_Couraud.doc\WordDocument [E] archive OLE corrompue. (42145)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\03.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04 pour impression.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB5-PB UF26 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\Master médecine\2008.pptm\ppt\media\image86.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\TomTom\HOME\DepuisAppareil\Western_Europe.zip\cline.dat [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
Fichiers infectés : 0
Total des fichiers : 1546869
Total des dossiers : 22196
Taille totale : 450,3 GB
*
* Tâche terminée : jeudi 4 décembre 2008 04:59:31
* Programme était en exécution 3 heure(s), 34 minute(s), 33 seconde(s)
J'ai scanné ces fichiers individuellement avec AVG qui n'a rien trouvé
je n'ai rien fait d'autre car j'ai regardé sur le forum mais je ne suis pas sur d'avoir compris ce que sont ces "bombes de décompression" découvertes dans des fichier word ou ppt
et voici le rapport de Toolscleaner
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Rsit: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\HijackThis: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix\ComboFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HijackThis.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\hijackthis.log: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFix\SdFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Smitfraudfix\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Recent\UsbFix.lnk: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\Jean-Louis\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix\ComboFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HijackThis.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFix\SdFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Smitfraudfix\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.txt: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\hijackthis.log: supprimé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Louis\Recent\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFIX: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\HijackThis: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
merci beaucoup
re bonjour,
Le rapport d'Avast signalant des bombe de décompression, j'ai lu des topics sur le forum dont l'un proposant d'envoyer les fichiers à Virus total.
j'en ai choisi un (un fichier word dont la suppression m'ennuierait beaucoup...) que j'ai envoyé.
voici le rapport
Fichier interactions_m__dicamenteuses_0.d reçu le 2008.12.04 12:32:25 (CET)
Situation actuelle: terminé
Résultat: 0/36 (0.00%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.12.4.1 2008.12.04 -
AntiVir 7.9.0.36 2008.12.04 -
Authentium 5.1.0.4 2008.12.04 -
Avast 4.8.1281.0 2008.12.03 -
AVG 8.0.0.199 2008.12.03 -
BitDefender 7.2 2008.12.04 -
CAT-QuickHeal 10.00 2008.12.04 -
ClamAV 0.94.1 2008.12.04 -
eSafe 7.0.17.0 2008.12.04 -
eTrust-Vet 31.6.6243 2008.12.04 -
Ewido 4.0 2008.12.03 -
F-Prot 4.4.4.56 2008.12.03 -
F-Secure 8.0.14332.0 2008.12.04 -
Fortinet 3.117.0.0 2008.12.04 -
GData 19 2008.12.04 -
Ikarus T3.1.1.45.0 2008.12.04 -
K7AntiVirus 7.10.541 2008.12.03 -
Kaspersky 7.0.0.125 2008.12.04 -
McAfee 5453 2008.12.03 -
McAfee+Artemis 5453 2008.12.03 -
Microsoft 1.4205 2008.12.04 -
NOD32 3663 2008.12.04 -
Norman 5.80.02 2008.12.03 -
Panda 9.0.0.4 2008.12.03 -
PCTools 4.4.2.0 2008.12.03 -
Prevx1 V2 2008.12.04 -
Rising 21.06.32.00 2008.12.04 -
SecureWeb-Gateway 6.7.6 2008.12.04 -
Sophos 4.36.0 2008.12.04 -
Sunbelt 3.1.1832.2 2008.12.01 -
Symantec 10 2008.12.04 -
TheHacker 6.3.1.2.174 2008.12.04 -
TrendMicro 8.700.0.1004 2008.12.04 -
VBA32 3.12.8.10 2008.12.03 -
ViRobot 2008.12.4.1499 2008.12.04 -
VirusBuster 4.5.11.0 2008.12.03 -
Information additionnelle
File size: 1886314 bytes
MD5...: 06eb9eb5489ad31414c20a70c4a67067
SHA1..: f48649517a48b67801f2fe49e076a864cc826048
SHA256: 9e0b29ba8e2f366aaf55b5d977f61f43618987ed83e9aa42058fc9888c1f5368
SHA512: 35fd6f0dee3b3382532a9bbbce0f8daa1201a72ef945b45978c4d8b512312a9b
ac21cbb7ff9cac103e3571c18484965cd737ab7a18b565ceeab11136f69da6d7
ssdeep: 49152:kvttOD+okduGKkv4s5HNtBYSzJqfHMW2o2hQOC:KMD+oiucv4s5HNtBYSz
Uf2X7C
PEiD..: -
TrID..: File type identification
Word Microsoft Office Open XML Format document (92.9%)
ZIP compressed archive (7.0%)
PEInfo: -
Il semblerait donc qu'il s'agit d'un faux positif
POURTANT
on note au bas du résultat qu'il s'agit d'un ficher partiellement Zippé......
Word Microsoft Office Open XML Format document (92.9%)
ZIP compressed archive (7.0%).
Il semble qu'il y ait quelque chose de bizarre quand même
merci encore de votre disponibilité et de votre aide
Le rapport d'Avast signalant des bombe de décompression, j'ai lu des topics sur le forum dont l'un proposant d'envoyer les fichiers à Virus total.
j'en ai choisi un (un fichier word dont la suppression m'ennuierait beaucoup...) que j'ai envoyé.
voici le rapport
Fichier interactions_m__dicamenteuses_0.d reçu le 2008.12.04 12:32:25 (CET)
Situation actuelle: terminé
Résultat: 0/36 (0.00%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.12.4.1 2008.12.04 -
AntiVir 7.9.0.36 2008.12.04 -
Authentium 5.1.0.4 2008.12.04 -
Avast 4.8.1281.0 2008.12.03 -
AVG 8.0.0.199 2008.12.03 -
BitDefender 7.2 2008.12.04 -
CAT-QuickHeal 10.00 2008.12.04 -
ClamAV 0.94.1 2008.12.04 -
eSafe 7.0.17.0 2008.12.04 -
eTrust-Vet 31.6.6243 2008.12.04 -
Ewido 4.0 2008.12.03 -
F-Prot 4.4.4.56 2008.12.03 -
F-Secure 8.0.14332.0 2008.12.04 -
Fortinet 3.117.0.0 2008.12.04 -
GData 19 2008.12.04 -
Ikarus T3.1.1.45.0 2008.12.04 -
K7AntiVirus 7.10.541 2008.12.03 -
Kaspersky 7.0.0.125 2008.12.04 -
McAfee 5453 2008.12.03 -
McAfee+Artemis 5453 2008.12.03 -
Microsoft 1.4205 2008.12.04 -
NOD32 3663 2008.12.04 -
Norman 5.80.02 2008.12.03 -
Panda 9.0.0.4 2008.12.03 -
PCTools 4.4.2.0 2008.12.03 -
Prevx1 V2 2008.12.04 -
Rising 21.06.32.00 2008.12.04 -
SecureWeb-Gateway 6.7.6 2008.12.04 -
Sophos 4.36.0 2008.12.04 -
Sunbelt 3.1.1832.2 2008.12.01 -
Symantec 10 2008.12.04 -
TheHacker 6.3.1.2.174 2008.12.04 -
TrendMicro 8.700.0.1004 2008.12.04 -
VBA32 3.12.8.10 2008.12.03 -
ViRobot 2008.12.4.1499 2008.12.04 -
VirusBuster 4.5.11.0 2008.12.03 -
Information additionnelle
File size: 1886314 bytes
MD5...: 06eb9eb5489ad31414c20a70c4a67067
SHA1..: f48649517a48b67801f2fe49e076a864cc826048
SHA256: 9e0b29ba8e2f366aaf55b5d977f61f43618987ed83e9aa42058fc9888c1f5368
SHA512: 35fd6f0dee3b3382532a9bbbce0f8daa1201a72ef945b45978c4d8b512312a9b
ac21cbb7ff9cac103e3571c18484965cd737ab7a18b565ceeab11136f69da6d7
ssdeep: 49152:kvttOD+okduGKkv4s5HNtBYSzJqfHMW2o2hQOC:KMD+oiucv4s5HNtBYSz
Uf2X7C
PEiD..: -
TrID..: File type identification
Word Microsoft Office Open XML Format document (92.9%)
ZIP compressed archive (7.0%)
PEInfo: -
Il semblerait donc qu'il s'agit d'un faux positif
POURTANT
on note au bas du résultat qu'il s'agit d'un ficher partiellement Zippé......
Word Microsoft Office Open XML Format document (92.9%)
ZIP compressed archive (7.0%).
Il semble qu'il y ait quelque chose de bizarre quand même
merci encore de votre disponibilité et de votre aide
Bonjour à tous,
quelqu'un pourrait-il jeté un coup d'oeil sur mes logs ci-dessus et me dire si je peux cliquer sur "résolu" svp
merci
quelqu'un pourrait-il jeté un coup d'oeil sur mes logs ci-dessus et me dire si je peux cliquer sur "résolu" svp
merci
Bonjour,
tu supprimes ToolsCleaner sur ton Bureau et Tcleaner.txt.
Tu n'as pas de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Ouvre ce lien ; choisis celui qui te semble le mieux te convenir et installe le :
http://www.malekal.com/menu_tutorials_logiciels.php
Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).
Tu prix mettre en résolu.
Bon surf.
tu supprimes ToolsCleaner sur ton Bureau et Tcleaner.txt.
Tu n'as pas de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Ouvre ce lien ; choisis celui qui te semble le mieux te convenir et installe le :
http://www.malekal.com/menu_tutorials_logiciels.php
Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).
Tu prix mettre en résolu.
Bon surf.
Re
Merci infiniment
je répète :
c'est vraiment super de pouvoir être aidé de la sorte
merci
j'espère ne plus vous déranger
Merci infiniment
je répète :
c'est vraiment super de pouvoir être aidé de la sorte
merci
j'espère ne plus vous déranger