[antivirus] Aucune installation ne fonctionne

Bonjour,

J'essaie desesperement d'installer un antivirus gratuit type avast, mais c'est impossible.
J'en ai essayé 3, voici les résultats :

-Avast 7 : l'install se passe bien, mais plusieurs fichiers dispraissent sous mes yeux dès que j'ouvre le dossier C:\program files/..... / Avast7. Dont le fichier principal permettant de démarrer l'antivirus.

-Antivir : L'install commence bien puis indique une erreur (chemin introuvable pour un fichier), on me demande de redémarrer l'ordi et de réessayer. Rien n'y fait.

- AVP : L'install se passe bien, mais le dossier c:/Program files/...../AVP est vide...

Je n'y comprend rien, surtout que ces installations se sont bien passées pour d'autres ordis...
Si vous avez une alternative, si vous savez si l'ordi est infecté, ou d'où vient le probleme, merci de m'aider...

Merci à vous.

Steph.
Configuration: Windows XP
Internet Explorer 6.0

7 réponses

  1. Contributeur sécurité
    ok!

    tu as une infection bagle

    donc fait ca avant le scane en ligne car je pense que c'est lui qui t'empeche d'installer ton antivirus

    * Téléchargez ELIBAGLA en bas de cette page

    http://www.zonavirus.com/datos/descargas/95/elibagla.asp

    * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
    * Double-cliquez dessus pour l'ouvrir
    * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
    * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
    * Cliquez sur le bouton Explorar pour lancer l'analyse

    colle le rapport
    _______________________

    désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

    __________________
    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    _________________
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    _______________

    essaye de reinstaller ANTIVIR car c'est le plus performant

    si t'as pas de parefeu ; active au minimum celui de windows
    ou

    mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    zonealarm

    ensuite

    scan avec antivir

    et comme il y avait drivecleaner

    fait aussi rogue remover et smitfraud fix

    rogue remover (dis ce qui a été supprimé et trouvé)

    https://www.01net.com/telecharger/

    ___________________

    smit fraud fix (colle le rapport)

    http://telechargement.zebulon.fr/smitfraudfix.html

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

    3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

    _____________

    encore des pb?
    0
    1. rapport bitdefender :

      BitDefender Online Scanner

      Rapport d'analyse généré à: Wed, Aug 08, 2007 - 12:46:41

      Voie d'analyse: C:\;D:\;E:\;

      Statistiques

      Temps
      00:30:32

      Fichiers
      222985

      Directoires
      7038

      Secteurs de boot
      4

      Archives
      6980

      Paquets programmes
      14962

      Résultats

      Virus identifiés
      5

      Fichiers infectés
      134

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      134

      Info sur les moteurs

      Définition virus
      690224

      Version des moteurs
      AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

      Analyse des plugins
      14

      Archive des plugins
      38

      Unpack des plugins
      6

      E-mail plugins
      6

      Système plugins
      1

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      C:\FOUND.006\FILE0089.CHK
      Infecté par: Win32.Bagle.SRM@mm

      C:\FOUND.006\FILE0089.CHK
      Echec de la désinfection

      C:\FOUND.006\FILE0089.CHK
      Supprimé

      C:\FOUND.007\FILE0000.CHK
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\FOUND.007\FILE0000.CHK
      Echec de la désinfection

      C:\FOUND.007\FILE0000.CHK
      Supprimé

      C:\FOUND.007\FILE0001.CHK
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\FOUND.007\FILE0001.CHK
      Echec de la désinfection

      C:\FOUND.007\FILE0001.CHK
      Supprimé

      C:\FOUND.010\FILE0007.CHK
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\FOUND.010\FILE0007.CHK
      Echec de la désinfection

      C:\FOUND.010\FILE0007.CHK
      Supprimé

      C:\FOUND.010\FILE0025.CHK
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\FOUND.010\FILE0025.CHK
      Echec de la désinfection

      C:\FOUND.010\FILE0025.CHK
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0020167.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0020167.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0020167.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0021167.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0021167.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0021167.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022167.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022167.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022167.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022192.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022192.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022192.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022293.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022293.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022293.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022301.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022301.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022301.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022413.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022413.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022413.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0023409.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0023409.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0023409.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0024409.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0024409.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0024409.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0025407.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0025407.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0025407.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026408.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026408.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026408.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026523.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026523.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026523.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026569.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026569.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026569.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026575.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026575.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026575.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026589.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026589.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026589.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP284\A0026604.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP284\A0026604.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP284\A0026604.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026620.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026620.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026620.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026631.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026631.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026631.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026641.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026641.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026641.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026653.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026653.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026653.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0027652.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0027652.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0027652.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0028653.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0028653.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0028653.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0059909.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0059909.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0059909.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059918.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059918.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059918.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059935.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059935.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059935.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059940.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059940.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059940.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059945.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059945.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059945.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059965.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059965.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059965.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059972.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059972.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059972.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0059991.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0059991.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0059991.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0059999.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0059999.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0059999.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060028.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060028.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060028.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060037.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060037.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060037.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060044.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060044.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060044.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060054.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060054.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060054.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060063.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060063.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060063.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060076.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060076.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060076.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060085.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060085.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060085.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060100.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060100.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060100.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060112.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060112.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060112.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060121.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060121.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060121.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060127.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060127.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060127.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060136.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060136.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060136.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060149.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060149.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060149.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060156.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060156.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060156.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060167.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060167.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060167.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060178.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060178.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060178.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060203.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060203.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060203.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060211.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060211.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060211.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060228.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060228.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060228.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060235.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060235.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060235.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP295\A0060255.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP295\A0060255.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP295\A0060255.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP295\A0060270.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP295\A0060270.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP295\A0060270.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060287.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060287.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060287.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060309.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060309.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060309.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060318.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060318.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060318.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060336.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060336.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060336.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060345.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060345.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060345.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060354.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060354.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP296\A0060354.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060362.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060362.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060362.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060373.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060373.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060373.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060381.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060381.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060381.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060392.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060392.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060392.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060409.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060409.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP297\A0060409.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP298\A0060496.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP298\A0060496.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP298\A0060496.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060518.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060518.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060518.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060524.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060524.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060524.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060530.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060530.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060530.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060537.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060537.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP299\A0060537.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP300\A0060550.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP300\A0060550.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP300\A0060550.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP300\A0060558.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP300\A0060558.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP300\A0060558.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP301\A0060589.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP301\A0060589.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP301\A0060589.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP301\A0060595.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP301\A0060595.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP301\A0060595.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060602.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060602.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060602.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060608.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060608.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060608.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060618.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060618.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060618.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060627.sys
      Infecté par: Trojan.Rootkit.Agent.NBB

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060627.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060627.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060721.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060721.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060721.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060727.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060727.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060727.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060737.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060737.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060737.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060751.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060751.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060751.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060756.sys
      Infecté par: Win32.Bagle.SRM@mm

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060756.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060756.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060775.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060775.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060775.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060786.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060786.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060786.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0061784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0061784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0061784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0062784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0062784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0062784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0063784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0063784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0063784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0064785.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0064785.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0064785.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0065784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0065784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0065784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0066784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0066784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0066784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0067784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0067784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0067784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0068784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0068784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0068784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0069784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0069784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0069784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0070784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0070784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0070784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0071784.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0071784.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0071784.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072892.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072892.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072892.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072903.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072903.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072903.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072904.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072904.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072904.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0073902.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0073902.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0073902.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0074902.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0074902.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0074902.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0075989.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0075989.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0075989.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0075998.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0075998.sys
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0075998.sys
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076151.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076151.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076151.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076152.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076152.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076152.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076153.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076153.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076153.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076154.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076154.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076154.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076155.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076155.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076155.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076156.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076156.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076156.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076157.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076157.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076157.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076158.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076158.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076158.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076159.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076159.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076159.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076160.exe
      Infecté par: Trojan.Downloader.Bagle.A

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076160.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076160.exe
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076216.EXE
      Infecté par: Trojan.Downloader.Winfixer.E

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076216.EXE
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076216.EXE
      Supprimé

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076217.EXE
      Infecté par: Trojan.Downloader.Winfixer.E

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076217.EXE
      Echec de la désinfection

      C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP304\A0076217.EXE
      Supprimé

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q=>program files/fichiers communs/drivecleaner free/udcsdr.exe
      Infecté par: Trojan.Downloader.Winfixer.E

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q=>program files/fichiers communs/drivecleaner free/udcsdr.exe
      Echec de la désinfection

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q=>program files/fichiers communs/drivecleaner free/udcsdr.exe
      Supprimé

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q
      Mis à jour

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q=>program files/fichiers communs/drivecleaner free/udcwap.exe
      Infecté par: Trojan.Downloader.Winfixer.E

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q=>program files/fichiers communs/drivecleaner free/udcwap.exe
      Echec de la désinfection

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q=>program files/fichiers communs/drivecleaner free/udcwap.exe
      Supprimé

      C:\SDFix\quarantine\F49858CF062237DC38C1A1885D644953F5A670E0.a2q
      Mis à jour

      C:\QooBox\Quarantine\C\WINDOWS\exefld\6300531.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\6300531.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\6300531.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\6308343.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\6308343.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\6308343.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\14489250.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\14489250.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\14489250.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\43421625.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\43421625.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\43421625.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\57827625.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\57827625.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\57827625.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\116838187.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\116838187.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\116838187.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\145758500.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\145758500.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\145758500.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\74500.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\74500.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\74500.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\94406.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\94406.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\94406.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\WINDOWS\exefld\14531906.exe.vir
      Infecté par: Trojan.Downloader.Bagle.A

      C:\QooBox\Quarantine\C\WINDOWS\exefld\14531906.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\WINDOWS\exefld\14531906.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe.vir
      Infecté par: Trojan.Downloader.Winfixer.E

      C:\QooBox\Quarantine\C\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe.vir
      Infecté par: Trojan.Downloader.Winfixer.E

      C:\QooBox\Quarantine\C\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe.vir
      Echec de la désinfection

      C:\QooBox\Quarantine\C\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe.vir
      Supprimé

      C:\QooBox\Quarantine\C\DOCUME~1\popi\APPLIC~1\hidires.vir\rosa.sys
      Infecté par: Trojan.Rootkit.Agent.NBD

      C:\QooBox\Quarantine\C\DOCUME~1\popi\APPLIC~1\hidires.vir\rosa.sys
      Echec de la désinfection

      C:\QooBox\Quarantine\C\DOCUME~1\popi\APPLIC~1\hidires.vir\rosa.sys
      Supprimé
      0
      1. rapport clean

        Rapport clean par Malekal_morte - http://www.malekal.com
        Script execute en mode sans echec 08/08/2007 a 12:07:51,90

        Microsoft Windows XP [version 5.1.2600]

        *** Suppression des fichiers dans C:

        *** Suppression des fichiers dans C:\WINDOWS\

        *** Suppression des fichiers dans C:\WINDOWS\system32

        *** Suppression des fichiers dans C:\Program Files
        tentative de suppression de "C:\Program Files\Everest Poker\"

        *** Suppression des clefs du registre effectuee..
        *** Fin du rapport !
        0
        1. rapport Combofix

          ComboFix 07-08-07.6 - "popi" 2007-08-08 11:54:54.1 - [color=red][b]FAT32[/b][/color]x86
          Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.1579 [GMT 2:00]
          * Created a new restore point

          ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

          C:\Program Files\Fichiers communs\drivecleaner free
          C:\Program Files\Fichiers communs\drivecleaner free\udcsdr.exe
          C:\Program Files\Fichiers communs\drivecleaner free\udcwap.exe
          C:\WINDOWS\exefld
          C:\WINDOWS\exefld\100015.exe
          C:\WINDOWS\exefld\116838187.exe
          C:\WINDOWS\exefld\127656.exe
          C:\WINDOWS\exefld\14489250.exe
          C:\WINDOWS\exefld\14523765.exe
          C:\WINDOWS\exefld\14531906.exe
          C:\WINDOWS\exefld\145758500.exe
          C:\WINDOWS\exefld\14666953.exe
          C:\WINDOWS\exefld\15049562.exe
          C:\WINDOWS\exefld\152468.exe
          C:\WINDOWS\exefld\154968.exe
          C:\WINDOWS\exefld\156890.exe
          C:\WINDOWS\exefld\163015.exe
          C:\WINDOWS\exefld\164156.exe
          C:\WINDOWS\exefld\170718.exe
          C:\WINDOWS\exefld\238953.exe
          C:\WINDOWS\exefld\289687.exe
          C:\WINDOWS\exefld\29577015.exe
          C:\WINDOWS\exefld\29586281.exe
          C:\WINDOWS\exefld\315984.exe
          C:\WINDOWS\exefld\43404812.exe
          C:\WINDOWS\exefld\43421625.exe
          C:\WINDOWS\exefld\44008109.exe
          C:\WINDOWS\exefld\44013765.exe
          C:\WINDOWS\exefld\547562.exe
          C:\WINDOWS\exefld\55765.exe
          C:\WINDOWS\exefld\56046.exe
          C:\WINDOWS\exefld\57827625.exe
          C:\WINDOWS\exefld\57937.exe
          C:\WINDOWS\exefld\58312.exe
          C:\WINDOWS\exefld\58428812.exe
          C:\WINDOWS\exefld\58431593.exe
          C:\WINDOWS\exefld\59609.exe
          C:\WINDOWS\exefld\60046.exe
          C:\WINDOWS\exefld\60562.exe
          C:\WINDOWS\exefld\60875.exe
          C:\WINDOWS\exefld\61046.exe
          C:\WINDOWS\exefld\61234.exe
          C:\WINDOWS\exefld\625968.exe
          C:\WINDOWS\exefld\6300531.exe
          C:\WINDOWS\exefld\6308343.exe
          C:\WINDOWS\exefld\65765.exe
          C:\WINDOWS\exefld\65953.exe
          C:\WINDOWS\exefld\67078.exe
          C:\WINDOWS\exefld\67312.exe
          C:\WINDOWS\exefld\68046.exe
          C:\WINDOWS\exefld\69140.exe
          C:\WINDOWS\exefld\69546.exe
          C:\WINDOWS\exefld\71250.exe
          C:\WINDOWS\exefld\72859828.exe
          C:\WINDOWS\exefld\72907062.exe
          C:\WINDOWS\exefld\73312.exe
          C:\WINDOWS\exefld\73577078.exe
          C:\WINDOWS\exefld\73671.exe
          C:\WINDOWS\exefld\74296.exe
          C:\WINDOWS\exefld\74500.exe
          C:\WINDOWS\exefld\75343.exe
          C:\WINDOWS\exefld\75968.exe
          C:\WINDOWS\exefld\85015.exe
          C:\WINDOWS\exefld\87461156.exe
          C:\WINDOWS\exefld\90737828.exe
          C:\WINDOWS\exefld\93875.exe
          C:\WINDOWS\exefld\94406.exe
          C:\WINDOWS\exefld\96109.exe
          C:\WINDOWS\exefld\99125.exe

          ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

          -------\LEGACY_ROSA
          -------\rosa

          ((((((((((((((((((((((((( Files Created from 2007-07-08 to 2007-08-08 )))))))))))))))))))))))))))))))

          2007-08-22 07:50 <REP> d--hs---- C:\FOUND.002
          2007-08-21 18:17 <REP> d--hs---- C:\FOUND.001
          2007-08-08 11:54 51,200 --a------ C:\WINDOWS\nircmd.exe
          2007-08-08 10:59 <REP> d--hs---- C:\FOUND.015
          2007-08-08 10:54 <REP> d--hs---- C:\FOUND.014
          2007-08-08 10:01 <REP> d--hs---- C:\FOUND.013
          2007-08-08 09:56 <REP> d--hs---- C:\FOUND.012
          2007-08-08 09:51 <REP> d-------- C:\Program Files\Alwil Software
          2007-08-07 12:54 <REP> d-------- C:\Program Files\AxBx
          2007-07-26 19:54 3,328 --a------ C:\WINDOWS\system32\drivers\qv2kux.sys
          2007-07-26 19:54 3,328 --a------ C:\WINDOWS\system32\dllcache\qv2kux.sys

          (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

          2007-08-04 23:14 48776 --a------ C:\DOCUME~1\popi\APPLIC~1\GDIPFONTCACHEV1.DAT
          2007-06-27 08:04 --------- d-------- C:\Program Files\Yahoo!
          2007-06-13 22:35 75704 --a------ C:\WINDOWS\system32\perfc00C.dat
          2007-06-13 22:35 468728 --a------ C:\WINDOWS\system32\perfh00C.dat
          2007-06-13 18:19 --------- d-------- C:\Program Files\AutoCAD LT 2008
          2007-06-09 22:50 --------- d-------- C:\Program Files\Dictionnaire
          2007-06-09 20:22 --------- d-------- C:\Program Files\AMSN
          2007-05-16 17:13 86528 --------- C:\WINDOWS\system32\dllcache\directdb.dll
          2007-05-16 17:13 85504 --------- C:\WINDOWS\system32\dllcache\wabimp.dll
          2007-05-16 17:13 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
          2007-05-16 17:13 683520 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
          2007-05-16 17:13 510976 --------- C:\WINDOWS\system32\dllcache\wab32.dll
          2007-05-16 17:13 1314816 --------- C:\WINDOWS\system32\dllcache\msoe.dll
          2001-03-28 12:02 122880 --a------ C:\WINDOWS\inf\Agfa\message.exe

          ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

          *Note* empty entries & legit default entries are not shown

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "HControl"="C:\WINDOWS\ATK0100\HControl.exe" [2006-02-22 23:40]
          "EOUApp"="C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe" [2006-04-14 11:56]
          "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 17:41]
          "ASUS Live Update"="C:\Program Files\ASUS\ASUS Live Update\ALU.exe" [2006-02-21 15:20]

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2005-03-14 00:37]
          "german.exe"="C:\WINDOWS\system32\wintems.exe" []

          C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
          Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04]
          Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [2005-06-16 11:11:42]
          ASUS ChkMail.lnk - C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe [2006-07-06 13:26:42]

          [color=red]SafeBoot registry key needs repairs. This machine cannot enter Safe Mode.[/color]

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]
          @="Driver Group"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcSs]
          @="Service"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]
          @="Driver"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]
          @="DiskDrive"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]
          @="Hdc"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]
          @="Keyboard"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]
          @="Mouse"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]
          @="System"

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
          @="Volume"

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Acrobat Assistant.lnk]
          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Acrobat Assistant.lnk
          backup=C:\WINDOWS\pss\Acrobat Assistant.lnkCommon Startup

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
          backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Exif Launcher.lnk]
          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Exif Launcher.lnk
          backup=C:\WINDOWS\pss\Exif Launcher.lnkCommon Startup

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
          backup=C:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^popi^Menu Démarrer^Programmes^Démarrage^Adobe Gamma.lnk]
          path=C:\Documents and Settings\popi\Menu Démarrer\Programmes\Démarrage\Adobe Gamma.lnk
          backup=C:\WINDOWS\pss\Adobe Gamma.lnkStartup

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^popi^Menu Démarrer^Programmes^Démarrage^Yahoo! Widget Engine.lnk]
          path=C:\Documents and Settings\popi\Menu Démarrer\Programmes\Démarrage\Yahoo! Widget Engine.lnk
          backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ABLKSR]
          C:\WINDOWS\ABLKSR\ABLKSR.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
          ALCMTR.EXE

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!]
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\drvsyskit]
          C:\Documents and Settings\popi\Application Data\hidires\hidr.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]
          "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
          "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]
          C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelWireless]
          "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelZeroConfig]
          "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
          "C:\Program Files\iTunes\iTunesHelper.exe"

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
          %systemroot%\system32\dumprep 0 -k

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
          C:\WINDOWS\system32\NeroCheck.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Power_Gear]
          C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
          "C:\Program Files\QuickTime\qttask.exe" -atboottime

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\REGSHAVE]
          C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
          "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
          RTHDCPL.EXE

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
          sm56hlpr.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSave]
          "C:\Program Files\Save\Save.exe"

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Wireless Console 2]
          C:\Program Files\Wireless Console 2\wcourier.exe

          R0 risdptsk;risdptsk;C:\WINDOWS\system32\DRIVERS\risdptsk.sys
          R2 s24trans;Transport RLAN;C:\WINDOWS\system32\DRIVERS\s24trans.sys
          R3 Cam5603D;BisonCam, NB Pro;C:\WINDOWS\system32\Drivers\BisonCam.sys
          R3 MTsensor;ATK0100 ACPI UTILITY;C:\WINDOWS\system32\DRIVERS\ATKACPI.sys
          R3 rimsptsk;rimsptsk;C:\WINDOWS\system32\DRIVERS\rimsptsk.sys
          R3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver;C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
          R3 smserial;smserial;C:\WINDOWS\system32\DRIVERS\smserial.sys
          R3 Tosrfbd;Bluetooth RFBUS from TOSHIBA;C:\WINDOWS\system32\Drivers\tosrfbd.sys
          R3 Tosrfhid;Bluetooth RFHID from TOSHIBA;C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
          R3 Tosrfusb;Bluetooth USB Controller;C:\WINDOWS\system32\Drivers\tosrfusb.sys
          R3 w39n51;Intel(R) PRO/Wireless 3945ABG Adapter Driver;C:\WINDOWS\system32\DRIVERS\w39n51.sys
          S1 Tosrfcom;Tosrfcom;C:\WINDOWS\system32\drivers\Tosrfcom.sys
          S3 QV2KUX;Appareil photo numérique Casio;C:\WINDOWS\system32\DRIVERS\qv2kux.sys
          S3 TUWinStylerThemeSvc;TuneUp WinStyler Theme Service;"C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe"

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{793fb8a6-c41e-11db-a198-00130233ccf5}]
          Auto\command- bittorrent.exe e
          AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL bittorrent.exe e

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{83080448-933f-11db-a158-00130233ccf5}]
          Auto\command- bittorrent.exe e
          AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL bittorrent.exe e

          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{83080449-933f-11db-a158-00130233ccf5}]
          Auto\command- bittorrent.exe e
          AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL bittorrent.exe e

          **************************************************************************

          catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2007-08-08 11:58:03
          Windows 5.1.2600 Service Pack 2 FAT NTAPI

          scanning hidden processes ...

          C:\WINDOWS\System32\CMD.EXE [2564] 0x8A4FA770

          scanning hidden autostart entries ...

          scanning hidden files ...

          scan completed successfully
          hidden files: 0

          **************************************************************************

          Completion time: 2007-08-08 11:58:53 - machine was rebooted
          C:\ComboFix-quarantined-files.txt ... 2007-08-08 11:58

          --- E O F ---
          0
          1. Rapport SDFix

            a-squared Command Line Scanner - Version 3.0
            Last update: N/A

            Scan settings:

            Objects: Memory, Traces, Cookies, C:
            Scan archives: On
            Heuristics: Off
            ADS Scan: On

            Scan start: 08/08/2007 11:25:20

            c:\documents and settings\popi\application data\drivecleaner free detected: Trace.Directory.DriveCleaner Free
            c:\program files\fichiers communs\drivecleaner free detected: Trace.Directory.DriveCleaner Free
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> PartnerDesc detected: Trace.Registry.Spy Cleaner
            Key: HKEY_CLASSES_ROOT\acm.acmfactory.1 detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\acm.acmfactory detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\appid\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\appid\acm.dll detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_CLASSES_ROOT\CLSID\{A9AAE1AB-9688-42C5-86F5-C12F6B9015AD}\InprocServer32 --> ThreadingModel detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\clsid\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\interface\{43382522-a846-46f4-ac57-1f71ae6e1086} detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\interface\{72a836d1-bc00-43c0-a941-17960e4fb842} detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_CLASSES_ROOT\wusn.1 --> wusn_id detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg --> DisplayIcon detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg --> DisplayName detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg --> DisplayVersion detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg --> HelpLink detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg --> Publisher detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg --> UninstallString detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg --> UrlInfoAbout detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> acm_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> brandskin_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> brandstrip_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> brandstrip_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> bstat_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> db_script_update detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> db_server_update detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> db_stamp_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> dbc_chunks_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> extra_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> extraver_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> FullDBTime detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> fword_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> HeartbeatCount detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> HeartbeatTime detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> himp_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> InstallDir detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> InstallTime detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> iptomsa_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> LastPartner detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> maxPopups_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> MSA detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> newuser_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> Partner detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> PartnerB detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> pat_chunks_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> pats_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> PulseCount detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> PulseTime detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> redir3p_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> script_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> src_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> SystemParam_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> timedDBUpdate_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> TotalPartner detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> TotalPopup detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> uninst_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> uninstall_cmd_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> uninstalltag_rs detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> update_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> UrlChangeCount detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> ver_url detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> Version detected: Trace.Registry.WhenU.SaveNow
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave --> ziptomsa_url detected: Trace.Registry.WhenU.SaveNow
            Key: HKEY_CLASSES_ROOT\wusn.1 detected: Trace.Registry.WhenUSave
            Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\whenusavemsg detected: Trace.Registry.WhenUSave
            Key: HKEY_LOCAL_MACHINE\software\whenusave detected: Trace.Registry.WhenUSave
            Key: HKEY_CLASSES_ROOT\typelib\{df901432-1b9f-4f5b-9e56-301c553f9095} detected: Trace.Registry.WhenUSearch
            c:\documents and settings\popi\application data\bsplayer detected: Trace.Directory.BSplayer
            c:\documents and settings\popi\menu démarrer\programmes\webteh detected: Trace.Directory.BSplayer
            Value: HKEY_CURRENT_USER\Software\BST\bsplayerv1 --> AppPath detected: Trace.Registry.BSplayer
            Value: HKEY_CURRENT_USER\Software\BST\bsplayerv1 --> AppVer detected: Trace.Registry.BSplayer
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BSPlayer1 --> DisplayName detected: Trace.Registry.BSplayer
            Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BSPlayer1 --> UninstallString detected: Trace.Registry.BSplayer
            C:\Documents and Settings\popi\Cookies\popi@mediaplex[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@doubleclick[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@fl01.ct2.comclick[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@adtech[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@as1.falkag[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@tradedoubler[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@smartadserver[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@247realmedia[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@hitbox[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@serving-sys[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@adserver.aol[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@atdmt[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@www.cibleclick[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@statse.webtrendslive[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@cgi-bin[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@bs.serving-sys[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@weborama[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@metriweb[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@fastclick[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@advertising[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@bluestreak[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@statcounter[2].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@2o7[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@casalemedia[1].txt detected: Trace.TrackingCookie
            C:\Documents and Settings\popi\Cookies\popi@doubleclick[3].txt detected: Trace.TrackingCookie
            C:\FOUND.005\FILE0015.CHK detected: Email-Worm.Win32.Bagle.ip
            C:\FOUND.005\FILE0020.CHK detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\system32\flec003.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\WINDOWS\exefld\370390.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\20713687.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\20715515.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\265375.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\374843.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\1617000.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\16104062.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\73906.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\75953.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\14483078.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\28942875.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\28972140.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\43400906.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\57817765.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\291796.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\293109.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\251562.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\256000.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\211453.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\232343.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\14710265.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\14720031.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\29157812.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\29158093.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\43604265.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\43614062.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\58039421.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\58054390.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\72476046.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\72491640.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\73376000.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\87826203.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\102376906.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\131297234.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\160258296.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\174680421.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\189094453.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\61750.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\63140.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\63921.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\128921.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\136515.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\142359.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\74265.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\83875.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\84625.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\14538171.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\28951234.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\28963421.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\99734.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\110312.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14570015.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14572218.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\29038140.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\29039296.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\43498171.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\43506015.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\98812.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\109750.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\194296.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\75062.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\88453.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\22378062.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\22464906.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\267078.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\347203.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14676468.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14756296.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\57500.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\65250.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14471937.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14561937.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\74171.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\160312.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\64718.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\71125.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14473265.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14482281.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\66390.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\73140.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\62703.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\71562.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\62609.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\76421.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\55734.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\161078.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\52468.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\69515.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\73109.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\75843.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\63234.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\184593.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\63734.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\78843.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\71375.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\72625.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\158171.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\199062.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14759750.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\68890.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\74312.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\55031.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\56906.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\159906.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\58546.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\61906.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\61484.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\65703.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\59640.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\161765.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\60015.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\80187.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\70640.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\80250.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\76968.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\79812.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\60140.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\74281.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14470484.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14481531.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\28943937.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\29002875.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\57887546.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\58781.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\54421.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\308484.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\15064031.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14485781.exe detected: Email-Worm.Win32.Bagle.ir
            C:\WINDOWS\exefld\14583312.exe detected: Email-Worm.Win32.Bagle.ip
            C:\WINDOWS\exefld\225187.exe detected: Email-Worm.Win32.Bagle.ip
            C:\FOUND.010\FILE0005.CHK detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022186.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022194.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022272.exe detected: Trojan-Downloader.Win32.Bagle.by
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP281\A0022273.exe detected: Trojan-Downloader.Win32.Bagle.by
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022292.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0022302.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026555.exe detected: Trojan-Downloader.Win32.Bagle.by
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026557.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026559.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP282\A0026563.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026568.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026577.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP283\A0026590.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP284\A0026603.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP284\A0026607.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP284\A0026608.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026619.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026632.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0026642.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0029654.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0029660.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0031654.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP285\A0031665.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP286\A0031695.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP286\A0031718.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0031729.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0056786.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0057786.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0058791.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0059901.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP287\A0059910.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059919.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP288\A0059936.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059939.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059946.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059966.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP289\A0059973.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0059992.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060000.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060029.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP290\A0060038.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060045.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060055.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060064.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060077.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060086.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060101.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP291\A0060114.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060120.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060128.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060137.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060138.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP292\A0060150.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060157.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060168.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060179.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060204.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP293\A0060212.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060229.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP294\A0060236.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP295\A0060254.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060619.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP302\A0060628.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0060760.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0072902.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076001.exe detected: Trojan-Downloader.Win32.Bagle.ch
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076002.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076003.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076004.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076005.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076006.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076007.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076008.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076009.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076010.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076011.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076012.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076013.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076014.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076015.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076016.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076017.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076018.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076019.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076020.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076021.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076022.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076023.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076024.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076025.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076026.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076027.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076028.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076029.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076030.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076031.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076032.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076033.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076034.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076035.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076036.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076037.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076038.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076039.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076040.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076041.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076042.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076043.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076044.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076045.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076046.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076047.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076048.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076049.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076050.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076051.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076052.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076053.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076054.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076055.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076056.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076057.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076058.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076059.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076060.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076061.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076062.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076063.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076064.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076065.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076066.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076067.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076068.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076069.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076070.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076071.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076072.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076073.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076074.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076075.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076076.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076077.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076078.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076079.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076080.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076081.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076082.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076083.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076084.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076085.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076086.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076087.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076088.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076089.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076090.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076091.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076092.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076093.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076094.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076095.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076096.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076097.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076098.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076099.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076100.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076101.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076102.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076103.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076104.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076105.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076106.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076107.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076108.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076109.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076110.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076111.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076112.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076113.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076114.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076115.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076116.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076117.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076118.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076119.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076120.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076121.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076122.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076123.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076124.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076125.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076126.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076127.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076128.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076129.exe detected: Email-Worm.Win32.Bagle.ir
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076130.exe detected: Email-Worm.Win32.Bagle.ip
            C:\System Volume Information\_restore{581D5CBE-AA2F-4E29-B7CE-C5F3E910EFF0}\RP303\A0076131.exe detected: Email-Worm.Win32.Bagle.ip
            C:\FOUND.011\FILE0004.CHK detected: Email-Worm.Win32.Bagle.ir

            Scanned

            Files: 115060
            Traces: 131702
            Cookies: 398
            Processes: 31

            Found

            Files: 331
            Traces: 74
            Cookies: 25
            Processes: 0

            Quarantined

            Files: 331
            Traces: 70
            Cookies: 25
            Processes: 0

            Scan end: 08/08/2007 11:50:15
            Scan time: 0:24:55
            0
            1. Contributeur sécurité
              tu es peut etre infectée ce qui empeche l'installation d'un antivirus!

              ________________
              fais ceci,

              Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
              http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
              Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
              • Redémarre ton ordinateur
              • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
              • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
              • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
              • Choisis ton compte.
              Déroule la liste des instructions ci-dessous :
              • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
              • Appuie sur Y pour commencer le processus de nettoyage.
              • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
              • Appuie sur une touche pour redémarrer le PC.
              • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
              • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
              • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
              • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
              • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

              _______________

              combofix (colle le rapport)

              http://mickael.barroux.free.fr/securite/combofix.php

              ________________

              Colle le rapport :
              Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

              • Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
              • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
              • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

              http://kerio.probb.fr/tuto-Clean-h37.html

              colle le rapport d'un scan en ligne
              avec un des suivants:

              bitdefender en ligne :
              http://www.bitdefender.fr/scan_fr/scan8/ie.html

              Panda en ligne :
              http://pandasoftware.fr

              scan en ligne firefox

              https://www.trendmicro.com/fr_fr/business.html

              _______________

              essaye de reinstaller ANTIVIR car c'est le plus performant

              si t'as pas de parefeu ; active au minimum celui de windows
              ou

              mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
              https://manuelsdaide.com/contact/
              http://www.open-files.com/forum/index.php?showtopic=29277
              zonealarm
              0