Virus : spy falcom au secours !!!

Résolu
Bonjour je crois que j'ai chopé spy falcom j'ai essayé de m'en débarasser mais rien n'y fait. Je viens de telecharge Hijackthis pour essayer ce qui est marqué dans ce forum mais ça n'a pas marché. Est ce que quelqu'un peu m'aider ?

38 réponses

Résumé de la discussion

Une infection présumée par Spy Falcon sur Windows XP est décrite, avec des tentatives de nettoyage via HijackThis et des outils complémentaires qui n'ont pas totalement résolu le problème. Des interventions successives présentent des résultats variés, notamment l'arrêt de processus et la suppression de fichiers infectés avec SmitFraudFix, suivies d'un nettoyage du registre et de données temporaires. Des scans avec Ewido et BitDefender Online Scanner sont recommandés, et des tutoriels ainsi que des liens vers Ad-Aware, Spybot, A-Squared et CleanUp permettent d'améliorer la détection et la suppression. En cas de persistance, les analyses soulignent les risques de réinfections via des pièces jointes et des archives et recommandent l'exécution en mode sans échec, puis des nettoyages et mises à jour régulières.

Bobot (l’IA à votre service)
  1. Modérateur
    salut !

    espérons que les paramétrages de norton soit ok pour la suite ...

    bon surf !

    ++
    1. Merci beaucoup pour l'aide
      Je vais télécharger ceux que je n'ai pas pas !

      Pour norton je viens d'acheter la mise à jour !!! donc j'en ai pour un an encore

      Fred
      1. Modérateur
        oups !

        j'oubliais : ma ptite collection : résmé des liens + tuto

        1) Ad-Aware (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

        2) Le patch en Français pour Ad-Aware (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

        tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

        3) Spybot (gratuit) :
        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

        tuto : (merci à Ballatrap )
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
        http://www.emsisoft.net/fr/software/download/

        5) Ewido (gratuit) :
        http://www.ewido.net/fr/download/

        tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

        6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
        http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

        tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

        nettoyage à faire avec (de preference en mode sans echec ) regulièrement + mise à jour win et defragmentation regulières

        et ça devrait être ok pour un bon moment ...

        de plus : si tu paye pas norton, je te conseil de le changer pour avast par exemple

        si tu as des questions, n'hestite pas !

        ++
        1. Merci Marie
          En plus ça me fait un programme de scan en + ça complète la collection que j'ai débuté il y 2 jour (lol)

          Voici le rapport

          Logfile of HijackThis v1.99.1
          Scan saved at 15:29:31, on 18/03/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Apps\ActivBoard\nhksrv.exe
          C:\Program Files\ewido anti-malware\ewidoctrl.exe
          C:\Program Files\ewido anti-malware\ewidoguard.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\atiptaxx.exe
          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          C:\Apps\ActivBoard\MMKeybd.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
          C:\Apps\ActivBoard\TrayMon.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Apps\ActivBoard\OSD.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
          O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
          O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
          O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
          O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
          O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
          O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

          Je relance norton pour voir ce qu'il me dit !

          Encore merci

          Fred
          1. Modérateur
            Salut à vous !

            merci Marie pour ta contribution !

            Bravo Fred pour le nettoyage des mails !!!

            norton te detecte-il encore spy falcon ???

            ++
            1. Voici le rapport il a trouvé 6 fichiers infecté apparemment.
              Sinon j'ai réussi a faire le vide dans outlook en supprimant 900 messages;

              Voilà le rapport

              Fred

              ---------------------------------------------------------
              ewido anti-malware - Rapport de scan
              ---------------------------------------------------------

              + Créé le: 08:43:14, 18/03/2006
              + Somme de contrôle: 58EB80DF

              + Résultats du scan:

              C:\Documents and Settings\FREDERIC\Cookies\frederic@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
              C:\Documents and Settings\FREDERIC\Cookies\frederic@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
              C:\Documents and Settings\FREDERIC\Cookies\frederic@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
              C:\Documents and Settings\FREDERIC\Cookies\frederic@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
              C:\Documents and Settings\FREDERIC\Cookies\frederic@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
              C:\Documents and Settings\FREDERIC\Cookies\frederic@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

              ::Fin du rapport
              1. Modérateur
                je ne vois pas de prog suspects ...

                est ce que norton trouve un truc après avoir fixé la ligne,

                fais un scan avec ewido en sans echec

                ++
                1. pas facile de faire du menage dans outlook
                  j'ai 1400 messages !!!
                  voivi le rapport

                  Fred

                  ACDSee 5.0 Standard Trial
                  Ad-Aware SE Personal
                  Adobe Acrobat 4.0
                  Adobe Photoshop 6.0
                  All-In Hold'Em
                  Archiveur WinRAR
                  ASAPI Update
                  ATI Display Driver
                  Bob The Pipe Fitter
                  Bounty Hunter 2099 Pinball
                  Bubble Blaster for Pocket PC
                  Captain Mobile Tropical Nights (PDA version)
                  ccCommon
                  Chix
                  Correctif Windows XP - KB834707
                  Correctif Windows XP - KB867282
                  Correctif Windows XP - KB873333
                  Correctif Windows XP - KB873339
                  Correctif Windows XP - KB885250
                  Correctif Windows XP - KB885835
                  Correctif Windows XP - KB885836
                  Correctif Windows XP - KB885884
                  Correctif Windows XP - KB886185
                  Correctif Windows XP - KB887472
                  Correctif Windows XP - KB887742
                  Correctif Windows XP - KB888113
                  Correctif Windows XP - KB888302
                  Correctif Windows XP - KB890047
                  Correctif Windows XP - KB890175
                  Correctif Windows XP - KB890859
                  Correctif Windows XP - KB890923
                  Correctif Windows XP - KB891781
                  Correctif Windows XP - KB893066
                  Correctif Windows XP - KB893086
                  DivX Codec
                  DivX Player
                  eMedia Codec 4.0
                  eMule
                  ewido anti-malware
                  Extension Système de Microsoft Money
                  Flux Challenge for Pocket PC
                  GPOD
                  Handheld Synchronizer
                  HijackThis 1.99.1
                  HP Photo and Imaging 2.1 - Scanjet 2400 Series
                  HPT Super Pack
                  Internet Worm Protection
                  Java 2 Runtime Environment Standard Edition v1.3.1_03
                  Language pack for Ad-Aware SE
                  Lecteur Windows Media 10
                  Livebox
                  LiveReg (Symantec Corporation)
                  LiveUpdate 2.7 (Symantec Corporation)
                  Macromedia Flash Player 8
                  MediaLoads
                  Metalion 1.0 for Pocket PC
                  Microsoft ActiveSync 3.7
                  Microsoft Arcade PocketPak
                  Microsoft Data Access Components KB870669
                  Microsoft Games Pocket Pak for Pocket PC
                  Microsoft Money
                  Microsoft Office Professional Edition 2003
                  Microsoft Picture It! Express 2001
                  Microsoft Word 2000 SR-1
                  Microsoft Works 2000
                  Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
                  Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
                  Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
                  Mise à jour de sécurité pour Windows XP (KB883939)
                  Mise à jour de sécurité pour Windows XP (KB890046)
                  Mise à jour de sécurité pour Windows XP (KB893756)
                  Mise à jour de sécurité pour Windows XP (KB896358)
                  Mise à jour de sécurité pour Windows XP (KB896422)
                  Mise à jour de sécurité pour Windows XP (KB896423)
                  Mise à jour de sécurité pour Windows XP (KB896424)
                  Mise à jour de sécurité pour Windows XP (KB896428)
                  Mise à jour de sécurité pour Windows XP (KB896688)
                  Mise à jour de sécurité pour Windows XP (KB899587)
                  Mise à jour de sécurité pour Windows XP (KB899588)
                  Mise à jour de sécurité pour Windows XP (KB899591)
                  Mise à jour de sécurité pour Windows XP (KB900725)
                  Mise à jour de sécurité pour Windows XP (KB901017)
                  Mise à jour de sécurité pour Windows XP (KB901214)
                  Mise à jour de sécurité pour Windows XP (KB902400)
                  Mise à jour de sécurité pour Windows XP (KB903235)
                  Mise à jour de sécurité pour Windows XP (KB904706)
                  Mise à jour de sécurité pour Windows XP (KB905414)
                  Mise à jour de sécurité pour Windows XP (KB905749)
                  Mise à jour de sécurité pour Windows XP (KB905915)
                  Mise à jour de sécurité pour Windows XP (KB908519)
                  Mise à jour de sécurité pour Windows XP (KB911927)
                  Mise à jour de sécurité pour Windows XP (KB912919)
                  Mise à jour de sécurité pour Windows XP (KB913446)
                  Mise à jour pour Windows XP (KB894391)
                  Mise à jour pour Windows XP (KB896727)
                  Mise à jour pour Windows XP (KB898461)
                  Mise à jour pour Windows XP (KB910437)
                  MOTOROLA mp3 maker
                  Mots Croises Pro 2003
                  MSN Messenger 7.5
                  My MP3 2.0 SE
                  NAVShortcut
                  Nero - Burning Rom (Web installer)
                  Norton AntiVirus 2006
                  Norton AntiVirus 2006 (Symantec Corporation)
                  Norton AntiVirus Help
                  Norton AntiVirus Parent MSI
                  Norton AntiVirus SYMLT MSI
                  Norton Protection Center
                  Norton WMI Update
                  OmniGSoft Mini-TransCanada 1.2 for Pocket PC
                  Packard Bell ActivDoc
                  PC-Linq
                  QuickTime
                  Readiris Pro 8
                  RealPlayer
                  SAGEM F@st800
                  Shockwave
                  Skype 2.0
                  SPBBC
                  Spybot - Search & Destroy 1.4
                  Symantec
                  Windows Genuine Advantage v1.3.0254.0
                  Windows Installer 3.1 (KB893803)
                  Windows Installer 3.1 (KB893803)
                  Windows Media Format Runtime
                  Windows XP Service Pack 2
                  ZoneAlarm
                  1. Modérateur
                    Re !

                    faut vraiment faire un pti nettoyage dans outlook, il y a pas mal d'infections de courrier ...

                    confusion de ma part sur ton log, désolée ...

                    Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked":

                    O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe

                    ensuite :

                    HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

                    ++
                    1. ça y est je suis de retour
                      à mon retour il y avait un message d'alerte norton me disant que l'ordi était infecté par spy falcon !!!

                      voici le rapport de ce midi

                      Fred

                      BitDefender Online Scanner

                      Rapport d'analyse généré à: Fri, Mar 17, 2006 - 14:37:28

                      Voie d'analyse: A:\;C:\;Q:\;

                      Statistiques

                      Temps
                      01:14:54

                      Fichiers
                      323842

                      Directoires
                      3749

                      Secteurs de boot
                      3

                      Archives
                      15453

                      Paquets programmes
                      45987

                      Résultats

                      Virus identifiés
                      3

                      Fichiers infectés
                      3

                      Fichiers suspects
                      3

                      Avertissements
                      0

                      Désinfectés
                      0

                      Fichiers effacés
                      6

                      Info sur les moteurs

                      Définition virus
                      323003

                      Version des moteurs
                      AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                      Analyse des plugins
                      13

                      Archive des plugins
                      39

                      Unpack des plugins
                      4

                      E-mail plugins
                      6

                      Système plugins
                      1

                      Paramètres d'analyse

                      Première action
                      Désinfecté

                      Seconde Action
                      Supprimé

                      Heuristique
                      Oui

                      Acceptez les avertissements
                      Oui

                      Extensions analysées
                      *;

                      Excludez les extensions

                      Analyse d'emails
                      Oui

                      Analyse des Archives
                      Oui

                      Analyser paquets programmes
                      Oui

                      Analyse des fichiers
                      Oui

                      Analyse de boot
                      Oui

                      Fichier analysé
                      Statut

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                      Infecté par: Win32.Bugbear.A@mm.Dam.2

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                      Suspecté de: Exploit.Iframe.Vulnerability

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                      Suspecté de: Exploit.Iframe.Vulnerability

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
                      Infecté par: Win32.Klez.E@mm

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                      Suspecté de: Exploit.Iframe.Vulnerability

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                      Echec de la désinfection

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx
                      Echec de la mise à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
                      Infecté par: Win32.Worm.Mytob.CS

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
                      Supprimé

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)
                      Mis à jour

                      C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx
                      Echec de la mise à jour
                      1. Modérateur
                        Re !

                        ok !

                        bizzar le massage, mais on verra se que le scan donne

                        ++
                        1. c'est reparti pour un scan
                          Je pense que je te donnerai le résultat en fin d'après midi car je dois à nouveau m'absenter.
                          Au niveau des mes soucis je pense que c'est bon
                          J'ai juste un message d'erreur au démarrage concernant le "backweb" sinon au niveau du virus je crois que c'est ok

                          A tout à l'heure

                          fred
                          1. Modérateur
                            Re !

                            c'est un réel plaisir de te prete main fort :-)

                            il m'a l'air tout propre ce log !

                            refais un scan en ligne pour être sure

                            où en sont tes soucis ???

                            pour la sécu, on voit ça à la fin

                            ++
                            1. Modérateur
                              Salut Fred !

                              1) vide ta quarantaine

                              2) supprime les messages d'outlook inutiles, il y en a qui sont infectés ...

                              3) Désactiver la Restauration du système

                              * Cliquez sur le bouton Démarrer.
                              * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
                              * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

                              4) refais un scan avec ewido, ad aware, spy bot ... en mode sans echec de preference

                              5) reposte un hijackthis stp

                              precise où en sont tes soucis

                              @+
                              1. voici le rapport de hijackthis.
                                J'ai fait tellement de scan depuis hier que je ne sais même plus combien il y en a eu !!!
                                ça serait cool de me dire ce qu'il faut que je fasse tourner régulièrement et à quoi ça sert :
                                cas du coup si je n'en oublie pas j'ai sur mon ordi
                                Zone Alarm
                                Spybot
                                Norton 2006
                                Ad aware
                                Hijackthis
                                ewido
                                smitfraudfix

                                et voilà (enfin je crois !)
                                j'ai jamais eu autant de médicaments pour moi !!!

                                Voici le rapport d'hijackthis
                                encore merci car sans ton aide je ne sais pas comment je ferai

                                Fred
                                Logfile of HijackThis v1.99.1
                                Scan saved at 12:18:52, on 17/03/2006
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Apps\ActivBoard\nhksrv.exe
                                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                C:\Program Files\ewido anti-malware\ewidoguard.exe
                                C:\Program Files\Norton AntiVirus\navapsvc.exe
                                C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                                C:\WINDOWS\system32\slserv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\WINDOWS\system32\atiptaxx.exe
                                C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                C:\Apps\ActivBoard\MMKeybd.exe
                                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                C:\Apps\ActivBoard\TrayMon.exe
                                C:\Apps\ActivBoard\OSD.exe
                                C:\Program Files\Skype\Phone\Skype.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
                                O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                                O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                                O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                                O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
                                O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
                                O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                                O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                                O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                                O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            2. Voici le rapport
                              Ce matin au réveil j'avais encore des messages d'alerte de norton sur spy falcon ...
                              Voici le rapport

                              BitDefender Online Scanner

                              Rapport d'analyse généré à: Fri, Mar 17, 2006 - 00:29:45

                              Voie d'analyse: A:\;C:\;Q:\;

                              Statistiques

                              Temps
                              01:12:14

                              Fichiers
                              324728

                              Directoires
                              3779

                              Secteurs de boot
                              3

                              Archives
                              15669

                              Paquets programmes
                              45955

                              Résultats

                              Virus identifiés
                              6

                              Fichiers infectés
                              31

                              Fichiers suspects
                              6

                              Avertissements
                              0

                              Désinfectés
                              0

                              Fichiers effacés
                              37

                              Info sur les moteurs

                              Définition virus
                              322476

                              Version des moteurs
                              AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                              Analyse des plugins
                              13

                              Archive des plugins
                              39

                              Unpack des plugins
                              4

                              E-mail plugins
                              6

                              Système plugins
                              1

                              Paramètres d'analyse

                              Première action
                              Désinfecté

                              Seconde Action
                              Supprimé

                              Heuristique
                              Oui

                              Acceptez les avertissements
                              Oui

                              Extensions analysées
                              *;

                              Excludez les extensions

                              Analyse d'emails
                              Oui

                              Analyse des Archives
                              Oui

                              Analyser paquets programmes
                              Oui

                              Analyse des fichiers
                              Oui

                              Analyse de boot
                              Oui

                              Fichier analysé
                              Statut

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
                              Infecté par: Exploit.Win32.WMF-PFV.B

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
                              Echec de la désinfection

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\240B63DD.wmf
                              Supprimé

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
                              Infecté par: Exploit.Win32.WMF-PFV.B

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
                              Echec de la désinfection

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3D912731.wmf
                              Supprimé

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
                              Infecté par: Exploit.Win32.WMF-PFV.B

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
                              Echec de la désinfection

                              C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\62E8352A.wmf
                              Supprimé

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                              Infecté par: Win32.Bugbear.A@mm.Dam.2

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                              Echec de la désinfection

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
                              Supprimé

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                              Echec de la mise à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                              Suspecté de: Exploit.Iframe.Vulnerability

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                              Echec de la désinfection

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
                              Supprimé

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                              Echec de la mise à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                              Suspecté de: Exploit.Iframe.Vulnerability

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                              Echec de la désinfection

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
                              Supprimé

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
                              Infecté par: Win32.Klez.E@mm

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
                              Supprimé

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
                              Echec de la mise à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                              Suspecté de: Exploit.Iframe.Vulnerability

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                              Echec de la désinfection

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
                              Supprimé

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx
                              Echec de la mise à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
                              Infecté par: Win32.Worm.Mytob.CS

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
                              Supprimé

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 883)
                              Mis à jour

                              C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx
                              Echec de la mise à jour

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151914.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151936.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0151947.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP653\A0152004.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153004.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153015.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0153025.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP654\A0154025.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154076.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP655\A0154087.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155087.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155098.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP656\A0155121.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156121.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP657\A0156152.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156170.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156187.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP658\A0156198.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156226.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156237.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156269.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
                              Suspecté de: Generic.Malware.Ssp.5C5EADD9

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156270.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156310.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156323.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
                              Infecté par: Trojan.DNSChanger.R

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0156413.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
                              Suspecté de: Generic.Malware.Ssp.24FB880E

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0157538.exe
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
                              Infecté par: Trojan.Renos.C

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158567.dll
                              Supprimé

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
                              Suspecté de: Generic.Malware.Ssp.5B05AD8C

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
                              Echec de la désinfection

                              C:\System Volume Information\_restore{EC16C60D-C30D-4AAE-894E-5E19EEF33169}\RP659\A0158571.exe
                              Supprimé
                              1. Modérateur
                                lol !

                                oui, les fichers en quarantaines c'est pas grave ...

                                j'attents de voir le rapport, mais il ne dois plus rester grand chose je pense

                                ++
                                • 1
                                • 2