Infection persistante après réinstal

Fermé
zanardi Messages postés 18 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 5 décembre 2008 - 2 déc. 2008 à 07:34
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 5 déc. 2008 à 09:51
Bonjour,
Après quelques soucis de performance, j'ai réinstallé mon systeme et les logiicels. J'ai scanné ordi + disques de sauvegarde avec avast 4.8 qui m'a indiqué une infection.
J'ai alors suivi la procédure décrite par Kristopher :
CCleaner puis AVG anti-spyware puis Bitdefender online puis Hijackthis.
Selon les indication je transmet les log files

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 21:38:05 01/12/2008
+ Résultat de l'analyse:
G:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP170\A0013603.EXE -> Trojan.VB.atv : Aucune action entreprise.
Fin du rapport
BitDefender Online Scanner
Scan report generated at: Tue, Dec 02, 2008 - 04:03:46
Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;

Statistics
Time
06:09:02
Files
1459894
Folders
22144
Boot Sectors
0
Archives
208063
Packed Files
79967

Results

Identified Viruses 2
Infected Files 3

Suspect Files 0

Warnings 0

Disinfected 0

Deleted Files 2

Engines Info

Virus Definitions
2314385
Engine build
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Scan plugins 16

Archive plugins 43

Unpack plugins 7

E-mail plugins 6

System plugins 4

Scan Settings First Action

Disinfect Second Action

Delete

Heuristics Yes

Enable Warnings Yes

Scanned Extensions *;

Exclude Extensions

Scan Emails Yes

Scan Archives Yes

Scan Packed Yes

Scan Files Yes

Scan Boot Yes

Scanned File
Status

C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe

Detected with: Application.Generic.22966

C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe

Disinfection failed

C:\RECYCLER\S-1-5-21-1993962763-1292428093-839522115-500\Dc3.exe

Deleted

C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe

Detected with: Application.Generic.22966

C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe

Disinfection failed

C:\System Volume Information\_restore{5B60E9D5-5DD6-4E2D-9685-7DE3CB330450}\RP173\A0014421.exe

Deleted

H:\EXPLORER.EXE

Infected with: Trojan.PWS.OnlineGames.WJP

H:\EXPLORER.EXE

Disinfection failed

H:\EXPLORER.EXE

Delete failed

Et enfin

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:55:56, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\NMSAccessU.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\WinPortrait\wpctrl.exe
C:\WINDOWS\TPPALDR.EXE
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9SE.EXE
C:\Program Files\WinPortrait\floater.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Plustek\OpticFilm 7200i\QuickScan.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 9\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 9\SnagItIEAddin.dll
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\WinPortrait\wpctrl.exe"
O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - HKCU\..\Run: [EPSON Stylus Photo R2400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9SE.EXE /FU "C:\WINDOWS\TEMP\E_SB9.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: QuickScan (OpticFilm 7200i).lnk = C:\Program Files\Plustek\OpticFilm 7200i\QuickScan.exe
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\system32\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

30 réponses

zanardi Messages postés 18 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 5 décembre 2008
3 déc. 2008 à 14:16
re bonjour,

quelqu'un pourrait-il regarder les logs que j'ai posté dans le post 22 en réponse à Lyonnais92 et me guider pour la suite

merci de votre aide
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 déc. 2008 à 14:32
Bonjour,

que te reste-t-il comme souci ?
0
zanardi Messages postés 18 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 5 décembre 2008
3 déc. 2008 à 14:40
re bonjour Lyonnais92

je n'en sais rien. J'ai posté le logs que tu m'as demandés et maintenant je voudrais ton avis.

Considères-tu que tout est éradiqué?
dois-je faire autre chose?

Par ailleurs, j'ai d'autres cartes que je n'ai pas pu connecter durant l'exploration GPS ou cadre de phot numérique et même un disque dur externe qui contient des sauvegardes

comment m'assurer qu'ils sont indemnes. Et, s'ils sont contaminés que dois-je f

merci encore C'est vraiment agréable d'avoir de l'aide
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 déc. 2008 à 22:38
Re,

Vide ta Corbeille.
==============

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

===========

Mets à jour la base virale de Avast et fais un scan minutieux du Poste de travail.

===============
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zanardi Messages postés 18 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 5 décembre 2008
4 déc. 2008 à 08:52
Bonjour,


j'ai fait scrupuleusement ce que tu m'as indiqué.

voici le rapport d'Avast :
Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le jeudi 4 décembre 2008 01:24:58
* VPS : 081203-0, 03/12/2008
*

C:\Documents and Settings\Administrateur\ntuser.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Administrateur\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\parent.lock [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\places.sqlite-journal [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Bureau\CCleaner\ccsetup214.exe\$INSTDIR\unicows.dll [E] archive d´installeur corrompu. (42146)
C:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_6cB5E65Sfd8uZxe48W73 [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_6cB5E65Sfd8uZxe48W73-journal [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Local Settings\Temp\etilqs_BEWMOam7MHg0kMMtuBfh [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
C:\Documents and Settings\Jean-Louis\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\Jean-Louis\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\LocalService\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\NTUSER.DAT [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\Documents and Settings\NetworkService\ntuser.dat.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\pagefile.sys [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\CatRoot2\edb.log [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\CatRoot2\tmp.edb [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\default [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\default.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SAM [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SAM.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SECURITY [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\SECURITY.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\software [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\software.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\system [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\system32\config\system.LOG [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\Temp\Perflib_Perfdata_390.dat [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
C:\WINDOWS\Temp\_avast4_\Webshlock.txt [E] Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus (32)
E:\Documents and Settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Local Settings\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\Cache\37B34DC6d01\SyncBackPro-Brochure.pdf [E] archive ZIP corrompue. (42125)
E:\Documents and Settings\Jean-Louis\Mes documents\CNRS\2002\Evaluation\Chercheurs\Kolb_Couraud.doc\WordDocument [E] archive OLE corrompue. (42145)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\03.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04 pour impression.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\GB5-PB UF26 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2007_08\Master médecine\2008.pptm\ppt\media\image86.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\TomTom\HOME\DepuisAppareil\Western_Europe.zip\cline.dat [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\CCleaner\ccsetup214.exe\$INSTDIR\unicows.dll [E] archive d´installeur corrompu. (42146)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
E:\Documents and Settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Application Data\Thunderbird\Profiles\hzayxh9a.default\Mail\Local Folders\Inbox\PartNo_0#2529380318 [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Local Settings\Application Data\Mozilla\Firefox\Profiles\b8phnh3g.default\Cache\37B34DC6d01\SyncBackPro-Brochure.pdf [E] archive ZIP corrompue. (42125)
F:\Documents and settings\Jean-Louis\Mes documents\CNRS\2002\Evaluation\Chercheurs\Kolb_Couraud.doc\WordDocument [E] archive OLE corrompue. (42145)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\03.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04 pour impression.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB4 UF12 Pharmaco Toxicocinétique\04.pptx\ppt\media\image3.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\GB5-PB UF26 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2007_08\Master médecine\2008.pptm\ppt\media\image86.wmf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2008-09\GB4-UF12 Interactions\interactions médicamenteuses 0.docx\word\media\image2.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Cours 2008-09\GB5-PB UF37-38 Pharmaco\08_Anti_migraineux\FIG\5-HT receptors.docx\word\media\image1.emf [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Privé\Home\Réunion Cousin\Diaporama\La Sauldre-97.ppt\Pictures [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\TomTom\HOME\DepuisAppareil\Western_Europe.zip\cline.dat [E] Le fichier est une bombe de décompression ("Decompression Bomb") (42110)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\Ad-Aware SE Default.skn [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Anti Spyware\aawsepersonal.exe\%MAINDIR%\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\Epson 1270\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPIPX.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\EBPNWC.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWCALLS.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWIPXSPX.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWLOCALE.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWNET.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IPX_t\NWPSRV.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\IP_t\EBPIP.dll [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPMON.DLL [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPT95_s\EBPPORT.INF [E] archive CAB corrompue. (42127)
F:\Documents and settings\Jean-Louis\Mes documents\Téléchargement\Epson\epson4369eu.exe\DISK6\WIN2000\EB3ST000.DA_\EB3ST000.DAT\\LPTNT_s\ebppmon.dll [E] archive CAB corrompue. (42127)
Fichiers infectés : 0
Total des fichiers : 1546869
Total des dossiers : 22196
Taille totale : 450,3 GB

*
* Tâche terminée : jeudi 4 décembre 2008 04:59:31
* Programme était en exécution 3 heure(s), 34 minute(s), 33 seconde(s)

J'ai scanné ces fichiers individuellement avec AVG qui n'a rien trouvé
je n'ai rien fait d'autre car j'ai regardé sur le forum mais je ne suis pas sur d'avoir compris ce que sont ces "bombes de décompression" découvertes dans des fichier word ou ppt


et voici le rapport de Toolscleaner

[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\HijackThis: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix\ComboFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HijackThis.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\hijackthis.log: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFix\SdFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Bureau\Smitfraudfix\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jean-Louis\Recent\UsbFix.lnk: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Jean-Louis\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix\ComboFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\HijackThis.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFix\SdFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Smitfraudfix\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.txt: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Hijackthis\hijackthis.log: supprimé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Louis\Recent\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SDFIX: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\Combofix: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\HijackThis: supprimé !
C:\Documents and Settings\Jean-Louis\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Jean-Louis\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !


merci beaucoup
0
zanardi Messages postés 18 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 5 décembre 2008
4 déc. 2008 à 12:51
re bonjour,

Le rapport d'Avast signalant des bombe de décompression, j'ai lu des topics sur le forum dont l'un proposant d'envoyer les fichiers à Virus total.

j'en ai choisi un (un fichier word dont la suppression m'ennuierait beaucoup...) que j'ai envoyé.

voici le rapport


Fichier interactions_m__dicamenteuses_0.d reçu le 2008.12.04 12:32:25 (CET)
Situation actuelle: terminé
Résultat: 0/36 (0.00%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.12.4.1 2008.12.04 -
AntiVir 7.9.0.36 2008.12.04 -
Authentium 5.1.0.4 2008.12.04 -
Avast 4.8.1281.0 2008.12.03 -
AVG 8.0.0.199 2008.12.03 -
BitDefender 7.2 2008.12.04 -
CAT-QuickHeal 10.00 2008.12.04 -
ClamAV 0.94.1 2008.12.04 -
eSafe 7.0.17.0 2008.12.04 -
eTrust-Vet 31.6.6243 2008.12.04 -
Ewido 4.0 2008.12.03 -
F-Prot 4.4.4.56 2008.12.03 -
F-Secure 8.0.14332.0 2008.12.04 -
Fortinet 3.117.0.0 2008.12.04 -
GData 19 2008.12.04 -
Ikarus T3.1.1.45.0 2008.12.04 -
K7AntiVirus 7.10.541 2008.12.03 -
Kaspersky 7.0.0.125 2008.12.04 -
McAfee 5453 2008.12.03 -
McAfee+Artemis 5453 2008.12.03 -
Microsoft 1.4205 2008.12.04 -
NOD32 3663 2008.12.04 -
Norman 5.80.02 2008.12.03 -
Panda 9.0.0.4 2008.12.03 -
PCTools 4.4.2.0 2008.12.03 -
Prevx1 V2 2008.12.04 -
Rising 21.06.32.00 2008.12.04 -
SecureWeb-Gateway 6.7.6 2008.12.04 -
Sophos 4.36.0 2008.12.04 -
Sunbelt 3.1.1832.2 2008.12.01 -
Symantec 10 2008.12.04 -
TheHacker 6.3.1.2.174 2008.12.04 -
TrendMicro 8.700.0.1004 2008.12.04 -
VBA32 3.12.8.10 2008.12.03 -
ViRobot 2008.12.4.1499 2008.12.04 -
VirusBuster 4.5.11.0 2008.12.03 -
Information additionnelle
File size: 1886314 bytes
MD5...: 06eb9eb5489ad31414c20a70c4a67067
SHA1..: f48649517a48b67801f2fe49e076a864cc826048
SHA256: 9e0b29ba8e2f366aaf55b5d977f61f43618987ed83e9aa42058fc9888c1f5368
SHA512: 35fd6f0dee3b3382532a9bbbce0f8daa1201a72ef945b45978c4d8b512312a9b
ac21cbb7ff9cac103e3571c18484965cd737ab7a18b565ceeab11136f69da6d7
ssdeep: 49152:kvttOD+okduGKkv4s5HNtBYSzJqfHMW2o2hQOC:KMD+oiucv4s5HNtBYSz
Uf2X7C
PEiD..: -
TrID..: File type identification
Word Microsoft Office Open XML Format document (92.9%)
ZIP compressed archive (7.0%)
PEInfo: -


Il semblerait donc qu'il s'agit d'un faux positif
POURTANT
on note au bas du résultat qu'il s'agit d'un ficher partiellement Zippé......
Word Microsoft Office Open XML Format document (92.9%)
ZIP compressed archive (7.0%).

Il semble qu'il y ait quelque chose de bizarre quand même


merci encore de votre disponibilité et de votre aide
0
zanardi Messages postés 18 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 5 décembre 2008
5 déc. 2008 à 08:11
Bonjour à tous,


quelqu'un pourrait-il jeté un coup d'oeil sur mes logs ci-dessus et me dire si je peux cliquer sur "résolu" svp

merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 déc. 2008 à 09:01
Bonjour,

tu supprimes ToolsCleaner sur ton Bureau et Tcleaner.txt.


Tu n'as pas de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

Ouvre ce lien ; choisis celui qui te semble le mieux te convenir et installe le :

http://www.malekal.com/menu_tutorials_logiciels.php

Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

Tu prix mettre en résolu.

Bon surf.
0
zanardi Messages postés 18 Date d'inscription mardi 2 décembre 2008 Statut Membre Dernière intervention 5 décembre 2008
5 déc. 2008 à 09:32
Re


Merci infiniment
je répète :

c'est vraiment super de pouvoir être aidé de la sorte

merci

j'espère ne plus vous déranger
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 déc. 2008 à 09:51
Re,

de rien pour l'aide.

Tu ne déranges pas. On est là pour être dérangé.

J'ai un peu fait traîner sur la fin car je savais qu'il n'y avait plus rien de dangereux et j'avais quelques cas qui m'ont demandé du temps.

J'aurais pu te rassurer plus vite;
0