Virus multiple :s

Résolu
Et bien voilà, suite à une grossière erreur de ma part:

J'ai cliqué sur un lien que j'ai reçu sur msn et j'ai voulu ouvrir le fichier.

Résultat, cela m'a envoyé plusieurs virus ou trojan et je ne peu plus ouvrir msn sans envoyer le lien a tous mes contacts et mon anti virus (avast) ne cesse de tourner en boucle a identifier le virus, vouloir le supprimer puis me dire que le fichier est introuvable.

J'ai cependant pu constater quelques noms de virus ou trojan qui apparaissent frequement :

Win32: Agent-AW [trj]
Win32: Adloader-DL [trj]
win32: Adware-gen [Adw]

De plus ces virus on fait que maintenant je reçois enormement de spam et que ceux-ci me retrecisse ma fenetre firefox lorsqu'ils s'ouvrent!

Jai essayé une methode vu sur ce forum qui consistait à utiliser ad-aware puis spybot puis clean up mais rien y fait les virus sont toujours la et me pourrissent la vie!

Peut être que je fais mal quelque chose !!

Help me :(

30 réponses

Résumé de la discussion

Suite à un clic sur un lien MSN, un utilisateur est infecté par plusieurs virus et trojans, Avast tourne en boucle et l’envoi du lien se propage à ses contacts. Plusieurs noms de malwares apparaissent, tels que Win32:Agent-AW, Win32:Adloader-DL et Win32:Adware-gen, et les tentatives de nettoyage avec Ad-Aware, Spybot et Cleanup échouent, laissant le système instable et infecté. Des symptômes incluent un spam massif et des fenêtres Firefox miniatures, et des échanges évoquent l’usage de HijackThis pour repérer des éléments tenaces, ainsi que la suppression d’un service suspect. En cas de suite, la discussion propose des instructions complémentaires et l’utilisateur promet de poster un nouveau log HijackThis, indiquant une progression attendue du nettoyage et la poursuite des mesures.

Bobot (l’IA à votre service)
  1. Contributeur
    Ok !

    Pour wuauclt.exe fais la vérification iindiquée dans ce lien dans ta base de registre pour voir si c'est rééllement une vérole.

    wuauclt exe

    A+
    1. Désolé j ai pas eu beaucoup de temps cette semaine, je vais faire ce que tu m'as dit au plus vite et te tenir au courant ;)
      1. Contributeur
        Oui

        C:\WINDOWS\System32\wuauclt.exe

        est une vérole ..

        Pour vérif :

        télécharges smitfraudfix :

        En image :
        http://siri.urz.free.fr/Fix/SmitfraudFix.php

        tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
        cela vas générer un rapport.
        Si tu vois des lignes avec PRESENT! Continue la manip qui suit.

        Redémarres le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)

        - Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisit l’option 2 et tu réponds oui à tout.

        Copie/colle le rapport sur le forum stp.

        A+
        1. Apparement tout est en ordre.
          J ai utilisé hijackthis pour avoir un log que j'ai ensuite collé sur http://www.hijackthis.de et le seul endroit ou il me signal un danger est pour un ".exe":

          C:\WINDOWS\System32\wuauclt.exe

          je ne sais pas si c'est reelement un virus ou non sinon pour touts le reste, tout est clean et je t'en remercie
          1. Logfile of HijackThis v1.99.1
            Scan saved at 20:01:13, on 22/09/2006
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\System32\RUNDLL32.EXE
            C:\WINDOWS\System32\LVCOMSX.EXE
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe
            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe
            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe
            C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe
            C:\Program Files\Fichiers communs\{04F7B7B9-0BB8-1036-1224-030801030021}\Update.exe
            C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Skype\Phone\Skype.exe
            C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
            C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
            C:\WINDOWS\System32\MsPMSPSv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            D:\Mes documents\Mes fichiers reçus\SpeedSim_v0.9.1.1b\SpeedSim.exe
            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
            C:\Documents and Settings\Thomas\Bureau\Nouveau dossier\HijackThis(2).exe

            F2 - REG:system.ini: UserInit=userinit.exe
            O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [CaISSDT] "C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe"
            O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe"
            O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe"
            O4 - HKLM\..\Run: [QOELOADER] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe"
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
            O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
            O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
            O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
            O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
            O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
            O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
            1. Contributeur
              Ok !

              Désactive ta restauration système (uniquement si tu es sous XP):
              Clic droit sur poste de travail puis,
              propriété, tu cliques sur onglet restauration système
              tu coches la case « désactiver la restauration » et applique.

              Puis,

              ¤Réactive ta restauration système (uniquement si tu es sous XP):
              Clic droit sur poste de travail puis,
              propriété, tu cliques sur onglet restauration système
              tu décoches la case « désactiver la restauration » et applique.

              http://www.libellules.ch/desactiver_restauration.php

              remet un log hijack STP

              A+
              1. BitDefender Online Scanner

                Rapport d'analyse généré à: Fri, Sep 22, 2006 - 13:46:16

                Voie d'analyse: A:\;C:\;D:\;E:\;

                Statistiques

                Temps

                01:10:27

                Fichiers

                387201

                Directoires

                4179

                Secteurs de boot

                4

                Archives

                2696

                Paquets programmes

                25053

                Résultats

                Virus identifiés

                14

                Fichiers infectés

                74

                Fichiers suspects

                0

                Avertissements

                0

                Désinfectés

                0

                Fichiers effacés

                74

                Info sur les moteurs

                Définition virus

                455439

                Version des moteurs

                AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

                Analyse des plugins

                13

                Archive des plugins

                38

                Unpack des plugins

                6

                E-mail plugins

                6

                Système plugins

                1

                Paramètres d'analyse

                Première action

                Désinfecté

                Seconde Action

                Supprimé

                Heuristique

                Oui

                Acceptez les avertissements

                Oui

                Extensions analysées

                *;

                Excludez les extensions

                Analyse d'emails

                Oui

                Analyse des Archives

                Oui

                Analyser paquets programmes

                Oui

                Analyse des fichiers

                Oui

                Analyse de boot

                Oui

                Fichier analysé

                Statut

                C:\Documents and Settings\Thomas\drsmartload1135a.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\Documents and Settings\Thomas\drsmartload1135a.exe

                Echec de la désinfection

                C:\Documents and Settings\Thomas\drsmartload1135a.exe

                Supprimé

                C:\Documents and Settings\Thomas\Local Settings\Temp\installer.exe

                Infecté par: Trojan.Dropper.Purityscan.Q

                C:\Documents and Settings\Thomas\Local Settings\Temp\installer.exe

                Echec de la désinfection

                C:\Documents and Settings\Thomas\Local Settings\Temp\installer.exe

                Supprimé

                C:\Documents and Settings\Thomas\mt-uninstaller.exe

                Infecté par: Trojan.Downloader.Purityscan.U

                C:\Documents and Settings\Thomas\mt-uninstaller.exe

                Echec de la désinfection

                C:\Documents and Settings\Thomas\mt-uninstaller.exe

                Supprimé

                C:\Documents and Settings\Thomas\sprY.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\Documents and Settings\Thomas\sprY.exe

                Echec de la désinfection

                C:\Documents and Settings\Thomas\sprY.exe

                Supprimé

                C:\Program Files\Mozilla Firefox\drsmartload1135a.exe

                Infecté par: Generic.Adload.543A2415

                C:\Program Files\Mozilla Firefox\drsmartload1135a.exe

                Echec de la désinfection

                C:\Program Files\Mozilla Firefox\drsmartload1135a.exe

                Supprimé

                C:\Program Files\Mozilla Firefox\sprY.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\Program Files\Mozilla Firefox\sprY.exe

                Echec de la désinfection

                C:\Program Files\Mozilla Firefox\sprY.exe

                Supprimé

                C:\Program Files\Mozilla Firefox\Xinstall.exe

                Infecté par: Dropped:Trojan.Downloader.Purityscan.U

                C:\Program Files\Mozilla Firefox\Xinstall.exe

                Echec de la désinfection

                C:\Program Files\Mozilla Firefox\Xinstall.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078095.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078095.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078095.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078099.exe

                Infecté par: Dropped:Trojan.Downloader.Purityscan.U

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078099.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078099.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078100.exe

                Infecté par: Generic.Adload.543A2415

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078100.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078100.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078129.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078129.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078129.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078133.exe

                Infecté par: Dropped:Trojan.Downloader.Purityscan.U

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078133.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078133.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078134.exe

                Infecté par: Generic.Adload.543A2415

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078134.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078134.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078151.exe

                Infecté par: Trojan.Clicker.VB.FR

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078151.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078151.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078222.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078222.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078222.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078225.exe

                Infecté par: Generic.Adload.543A2415

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078225.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078225.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078227.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078227.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP513\A0078227.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0078249.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0078249.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0078249.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0078250.exe

                Infecté par: Generic.Adload.543A2415

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0078250.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0078250.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079213.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079213.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079213.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079216.exe

                Infecté par: Generic.Adload.543A2415

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079216.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079216.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079218.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079218.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0079218.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080213.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080213.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080213.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080216.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080216.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080216.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080217.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080217.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080217.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080247.exe

                Infecté par: Trojan.VB.IE

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080247.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080247.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080248.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080248.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080248.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080250.exe

                Infecté par: Generic.Adload.752D5339

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080250.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080250.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080251.exe

                Infecté par: Generic.Adload.C1051EA3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080251.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080251.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080252.exe

                Infecté par: Trojan.Downloader.Adload.MB

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080252.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080252.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080253.exe

                Infecté par: Trojan.Clicker.VB.FR

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080253.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080253.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080254.exe

                Infecté par: Trojan.Downloader.Adload.MC

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080254.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080254.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080276.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080276.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080276.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080279.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080279.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080279.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080307.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080307.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080307.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080308.exe

                Infecté par: Trojan.VB.IE

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080308.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080308.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080309.exe

                Infecté par: Generic.Adload.752D5339

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080309.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080309.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080310.exe

                Infecté par: Generic.Adload.C1051EA3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080310.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080310.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080311.exe

                Infecté par: Trojan.Downloader.Adload.MB

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080311.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080311.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080312.exe

                Infecté par: Trojan.Downloader.Adload.MC

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080312.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080312.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080319.exe

                Infecté par: Trojan.DollarRevenue.B

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080319.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080319.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080334.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080334.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080334.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080440.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080440.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080440.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080442.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080442.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0080442.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081442.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081442.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081442.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081445.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081445.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081445.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081470.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081470.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081470.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081476.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081476.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081476.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081766.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081766.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081766.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081772.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081772.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081772.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081797.exe

                Infecté par: Trojan.Downloader.Purityscan.U

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081797.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081797.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081802.exe

                Infecté par: Trojan.Downloader.Purityscan.U

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081802.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081802.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081807.exe

                Infecté par: Trojan.DollarRevenue.B

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081807.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081807.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081823.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081823.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081823.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081824.exe

                Infecté par: Dropped:Trojan.Downloader.Purityscan.U

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081824.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081824.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081825.exe

                Infecté par: Trojan.VB.IE

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081825.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081825.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081826.exe

                Infecté par: Trojan.Downloader.Adload.MC

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081826.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081826.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081832.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081832.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081832.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081861.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081861.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081861.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081862.exe

                Infecté par: Trojan.Downloader.Adload.MB

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081862.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081862.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081938.exe

                Infecté par: Trojan.VB.IE

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081938.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081938.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081940.exe

                Infecté par: Trojan.Downloader.VB.UU

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081940.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081940.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081941.exe

                Infecté par: Trojan.Downloader.Adload.MB

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081941.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081941.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081942.exe

                Infecté par: Trojan.Downloader.Adload.MC

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081942.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0081942.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0082115.exe

                Infecté par: Trojan.DollarRevenue.B

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0082115.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP514\A0082115.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082158.exe

                Infecté par: Generic.Adload.C5F7C6C3

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082158.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082158.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082159.exe

                Infecté par: Trojan.Downloader.Purityscan.U

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082159.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082159.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082160.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082160.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082160.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082161.exe

                Infecté par: Generic.Adload.543A2415

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082161.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082161.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082162.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082162.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082162.exe

                Supprimé

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082163.exe

                Infecté par: Dropped:Trojan.Downloader.Purityscan.U

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082163.exe

                Echec de la désinfection

                C:\System Volume Information\_restore{D0AAFB1F-134D-467C-8E1D-170EA1440064}\RP517\A0082163.exe

                Supprimé

                C:\WINDOWS\system32\drsmartload1135a.exe

                Infecté par: Generic.Adload.543A2415

                C:\WINDOWS\system32\drsmartload1135a.exe

                Echec de la désinfection

                C:\WINDOWS\system32\drsmartload1135a.exe

                Supprimé

                C:\WINDOWS\system32\sprY.exe

                Infecté par: Generic.Kelvir.300379AA

                C:\WINDOWS\system32\sprY.exe

                Echec de la désinfection

                C:\WINDOWS\system32\sprY.exe

                Supprimé

                C:\WINDOWS\system32\Xinstall.exe

                Infecté par: Dropped:Trojan.Downloader.Purityscan.U

                C:\WINDOWS\system32\Xinstall.exe

                Echec de la désinfection

                C:\WINDOWS\system32\Xinstall.exe

                Supprimé

                voila le rapport :(
                1. Contributeur
                  Scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :

                  http://www.bitdefender.fr/bd/site/search.php#

                  Clique sur « Bitdefender scan on line » suis les instructions.

                  Et colle le rapport

                  A+
                  1. Contributeur
                    si tu fais :

                    Démarrer -> rechercher et que tu tapes command.exe il te le trouve ?
                    1. Et bien non, comme je l'avais expliqué en <13>, je vais dans C:Windows et quand j'y suis je ne trouve pas le dossier en question , il est invisible alors que les fichier masqué sont tous apparent et que donc, meme si celui-ci était en masqué, je devrait le voir .

                      Edit: Je viens de remarquer que lorsque je vais dans ajout/suppression de programmes, j'ai un programme command d'intallé et lorsque je veux le supprimer, cela ne fait rien mais m envoi icic même :

                      http://command.adservs.com/uninstall.php

                      Je n'ose plus trop rien faire afine de ne pas me faire de nouveau pieger !!

                      1. http://img103.imageshack.us/img103/4857/commandlj8.jpg

                        Voilà, j ai fixé la ligne demandée mais je peu pas arreter le programme comme tu me le demande, je peu le desactiver mais pas toucher au boutons du bas (voir screen)

                        désolé encore que tout se complique !
                        1. Contributeur
                          Il est encore présent !

                          relance Hijack et fixe cette ligne :

                          O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\VGl0bw\command.exe

                          Arrête le service :Command Service en faisant ce ci :
                          Démarrer ->executer-> tape services.msc double clic sur le service cité et mets le sur "arrêté" et "désactivé".

                          Recherche et supprime ce fichier :

                          C:\WINDOWS\VGl0bw\command.exe

                          vide ta corbeille redémarre ton PC et dis moi ou en sont tes probs.

                          A+
                          1. Logfile of HijackThis v1.99.1
                            Scan saved at 13:38:46, on 20/09/2006
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\QuickTime\qttask.exe
                            C:\WINDOWS\System32\RUNDLL32.EXE
                            C:\WINDOWS\System32\LVCOMSX.EXE
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                            C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe
                            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe
                            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe
                            C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe
                            C:\Program Files\Fichiers communs\{04F7B7B9-0BB8-1036-1224-030801030021}\Update.exe
                            C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
                            C:\WINDOWS\VGl0bw\command.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                            C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
                            C:\WINDOWS\System32\MsPMSPSv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\wuauclt.exe
                            D:\Mes documents\Mes fichiers reçus\SpeedSim_v0.9.1.1b\SpeedSim.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Documents and Settings\Thomas\Bureau\Nouveau dossier\HijackThis(2).exe

                            F2 - REG:system.ini: UserInit=userinit.exe
                            O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [NVCLOCK] Rundll32 nvclock.dll,fnNvclock
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [CaISSDT] "C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe"
                            O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe"
                            O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe"
                            O4 - HKLM\..\Run: [QOELOADER] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe"
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                            O4 - Global Startup: 3D!Turbo Experience.lnk = C:\Program Files\MSI\3D!Turbo Experience\3D!Turbo.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
                            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                            O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
                            O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                            O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
                            O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\VGl0bw\command.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                            O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
                            O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                            O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe

                            voilà monsieur :D
                            1. Le problème c'est que ce dossier est introuvable, quand je vais dans C://WINDOWS, le dossier ne s'y trouve pas.

                              Quand jai fait le scan de ce fichier, j'ai du l ecrire moi meme pour l'ouvrir sans pour autant le voir et une fois ouvert, je ne voyais pas command.exe, j'ai donc du également l'écrire.

                              merci de ton aide
                              1. Le problème c'est que ce dossier est introuvable, quand je vais dans C://WINDOWS, le dossier ne s'y trouve pas.

                                Quand jai fait le scan de ce fichier, j'ai du l ecrire moi meme pour l'ouvrir sans pour autant le voir et une fois ouvert, je ne voyais pas command.exe, j'ai donc du également l'écrire.

                                merci de ton aide
                                1. Contributeur
                                  Ok donc supprime ce dossier :

                                  C:\WINDOWS\VGl0bw

                                  s'il n'y a que command.exe dedans.

                                  Vide ta corbeille, redémarre ton PC dis moi ou en sont tes probs et remet un log Hijack.

                                  A+
                                  • 1
                                  • 2