Virus bagle et trojan help
Résoluj'ai choppé des virus plutot sympa qui m'empeche de démarrer des .exe.
Win32 non valide plus d'antivirus etc...
je ne sai plus ocmmen faire impossible d'utililiser hisjack combofix etc..;
Voici le rapport kaspersky online :
KASPERSKY ON-LINE SCANNER REPORT
Monday, December 08, 2008 8:20:43 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 5/12/2008
Enregistrements dans la base antivirus Kaspersky : 1288548
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse
Total d'objets analysés 75766
Nombre de virus trouvés 7
Nombre d'objets infectés 31 / 0
Nombre d'objets suspects 0
Durée de l'analyse 17:12:04
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Usine\Application Data\m\data.oct Infecté : Trojan-Downloader.Win32.Bagle.agx ignoré
C:\Documents and Settings\Usine\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Usine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Usine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Usine\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\7G1AUEUI\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\7G1AUEUI\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\7Z5DADXS\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\7Z5DADXS\b64_1[1].jpg Infecté : Trojan-PSW.Win32.Agent.lfr ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\7Z5DADXS\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.vr ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\DPN7UJ16\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\R6PNEIE8\b64[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\R6PNEIE8\b64_2[1].jpg Infecté : Email-Worm.Win32.Bagle.majc ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\R6PNEIE8\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Usine\Local Settings\Temporary Internet Files\Content.IE5\R6PNEIE8\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Usine\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Usine\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\AOL 9.0 VR\aol.exe Infecté : Trojan-Downloader.Win32.Bagle.agy ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014587.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014597.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014598.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014599.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014613.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014654.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014766.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014793.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014804.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0015849.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0015856.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0015857.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016652.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016659.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016666.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016930.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016931.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016932.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\change.log L'objet est verrouillé ignoré
C:\WINDOWS\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\$NtUninstallKB956841$\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antiviru.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
D:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014564.exe Infecté : Trojan-Downloader.Win32.Bagle.agy ignoré
D:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\change.log L'objet est verrouillé ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
E:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\change.log L'objet est verrouillé ignoré
Analyse terminée.
Configuration: Windows XP Internet Explorer 7.0
32 réponses
Des infections multiples sur Windows XP Professional, avec des exécutables bloqués et des rapports indiquant des Trojans et des vers emails, empêchent le démarrage de fichiers .exe et compliquent l’analyse. Le scan en ligne Kaspersky signale 7 virus et 31 objets infectés, notamment Trojan-Downloader et Email-Worm Bagle, sur dossiers et paramètres système, avec de nombreux fichiers verrouillés et des éléments de restauration susceptibles d’être touchés. Des conseils pratiques apparaissent, notamment l’usage d’outils dédiés (OTMoveIt, ToolsCleaner) et des essais d’élimination via FindyKill, puis des configurations de démarrage et des éléments de registre à nettoyer. Certaines réponses préconisent le remplacement progressif des antivirus et l’emploi de Malwarebytes, tandis que d’autres proposent des gestes de sauvegarde et de redémarrage pour supprimer les menaces.
-
oki merci
-
Contributeur sécuritéou antivir est mieux que avast
et vire ad aware pour mettre malwarebyte a la place -
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
---------------------------------
-->- Suppression: -
J'ai tous sa ad-aware spybot ccleaner tuneup utility avast(qui laisse passer les virus apparement sympa^^)
Ok et bien merci de ton aide tous seul j'aurais passer des jours la dessus^^ -
Contributeur sécuritéok
c'est bon
pour virer ce qui a été utilisé:
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
sinon:
pour protéger gratos ton ordi
http://www.commentcamarche.net/telecharger/logiciel 4 securite
mettre un antivirus
ANTIVIR (en anglais mais très efficace) ou AVG8 ou (AVAST )
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO
http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/ -
J'ai reinstaller antivirus sa a l'air de remarcher plus de win32 non valide!!!
Merci beaucoup pour ton aide!! -
Tu pense que c'est tous bon? je peut reinstallé mon antivirus
-
voila c tous fait
-
Contributeur sécuritépuis si tout es ok:
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi puis réactive la
________________________
reinstalle ensuite avast et dis moi si il marche -
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\HijackThis: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Usine\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\Usine\Bureau\Maintenance et Antivirus\HijackThis.lnk: trouvé !
C:\Documents and Settings\Usine\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Documents and Settings\Usine\Recent\HijackThis.lnk: trouvé !
C:\HijackThis\HijackThis.exe: trouvé !
C:\HijackThis\hijackthis.log: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Usine\Bureau\Maintenance et Antivirus\HijackThis.lnk: supprimé !
C:\Documents and Settings\Usine\Recent\HijackThis.lnk: supprimé !
C:\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\Usine\Bureau\OTMoveIt3.exe: supprimé !
C:\HijackThis\hijackthis.log: supprimé !
C:\HijackThis: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Usine\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé ! -
Contributeur sécuritéTélécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_____________________
puis si tout es ok:
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi puis réactive la
________________________
reinstalle ensuite avast et dis moi si il marche -
========== FILES ==========
E:\Sannier\Westerstrand\Wint logiciel synchro pc\SERVICE.ZIP moved successfully.
E:\Sannier\Westerstrand\D7 Synchro PC\W95W98NT\SERVICE.ZIP moved successfully.
File/Folder D:\Logiciels\ACD 6.0 powerpack\SetupPowerpackRetail\Files\KEYGEN.EXE not found.
OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12082008_134912 -
Contributeur sécuritétélécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)
:files
E:\Sannier\Westerstrand\Wint logiciel synchro pc\SERVICE.ZIP
E:\Sannier\Westerstrand\D7 Synchro PC\W95W98NT\SERVICE.ZIP
D:\Logiciels\ACD 6.0 powerpack\SetupPowerpackRetail\Files\KEYGEN.EXE
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes. -
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-12-08 13:34:17
PROTECTIONS: 0
MALWARE: 20
SUSPECTS: 2
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00123310 HackTool/SRunner.B HackTools No 0 Yes No E:\Sannier\Westerstrand\Wint logiciel synchro pc\SERVICE.ZIP[instsrv.exe]
00123310 HackTool/SRunner.B HackTools No 0 Yes No E:\Sannier\Westerstrand\D7 Synchro PC\W95W98NT\SERVICE.ZIP[instsrv.exe]
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@doubleclick[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@tradedoubler[2].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@mediaplex[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@xiti[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@apmebf[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@weborama[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@advertising[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@statse.webtrendslive[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Usine\Cookies\usine@smartadserver[1].txt
00452915 W32/Bagle.TO.worm Virus/Worm No 1 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021247.exe
00452915 W32/Bagle.TO.worm Virus/Worm No 1 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021210.exe
00452915 W32/Bagle.TO.worm Virus/Worm No 1 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021229.exe
00462995 Trj/Passtealer.HV Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021167.exe
01185375 Application/Psexec.A HackTools No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021333.EXE
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021318.sys
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0020335.sys
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021310.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0015856.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0015857.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021302.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021300.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021299.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016930.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016931.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016932.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014804.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021289.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021036.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021037.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021038.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021040.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021049.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021058.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021287.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021069.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021070.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021311.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021073.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021286.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021082.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021084.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021093.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021094.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021274.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021312.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021114.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021115.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021119.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021120.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021122.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014599.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021132.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021133.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021142.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021145.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021258.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021158.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021160.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021249.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021071.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021170.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021172.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021248.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021185.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014598.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021190.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021240.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021199.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021239.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021208.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021209.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014597.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021212.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021216.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021238.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021219.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021233.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021223.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021224.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021227.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021228.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021108.exe
02898934 W32/Bagle.RP.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021127.exe
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014613.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014654.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014766.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014793.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0015849.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016652.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016659.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0016666.sys
02898935 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP42\A0014587.sys
02913360 W32/Bagle.SP.worm Virus/Worm No 1 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021184.exe
03919043 Generic Malware Virus/Trojan No 0 Yes No D:\Logiciels\ACD 6.0 powerpack\SetupPowerpackRetail\Files\KEYGEN.EXE
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021104.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021033.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021296.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021155.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021165.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021079.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021187.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021191.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021205.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021218.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021235.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021283.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021066.exe
04150964 Generic Trojan Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{C593EEEE-7F5F-4990-89E1-46C9E78C3538}\RP43\A0021220.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location ]
;===================================================================================================================================================================================
No C:\Documents and Settings\Usine\Bureau\Maintenance et Antivirus\Combo-1Fix.exe ] ]
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description ]
;===================================================================================================================================================================================
;=================================================================================================================================================================================== -
Contributeur sécuritéok
-
30% 112 fichiers infectés.
Je part a midi je revien a 13h30 je laisse tourné en attendant -
Contributeur sécuritéok
-
Sa en est a 27% deja 14 fichiers infectés
-
Contributeur sécuritéok dans ce cas tu vire le crack et avast aussi pour le remettre après
-
Je n'ai pas kaspersky et je ne le paye pas c avast qui est installer je l'ai virer je le reinstallerai apres
- 1
- 2