INTRUSION VIRUS !

Bonjour à tous !
Voilà depuis hier , mon pc n'arrête pas de ramé & Kaspersky me préviens d'intrusion sur le port 1434, intrusion.Intrusion.Win.MSSQL.worm.Helkern. J'ai essayé de régler ce problème sur un autre forum , mais ce message revient toujours . Voilà si quelqu'un aurait une solution pour supprimer ce satané virus , merci d'avance pour votre aide !

J'ai aussi fait un rapport HijackThis au cas où

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:53:42, on 17/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: WiFi Station pour Livebox
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

--
End of file - 6544 bytes
Configuration: Windows XP
Firefox 3.0.10

39 réponses

Résumé de la discussion

Problème récurrent depuis hier : un PC qui rame et une alerte Kaspersky sur le port 1434, identifiée comme intrusion MSSQL Worm Helkern, déclenchant la quête de solutions de nettoyage. Plusieurs réponses recommandent des outils et méthodes de désinfection comme OTMoveIt et la suppression de fichiers temporaires, tandis que HijackThis liste les éléments à vérifier dans les démarrages. Des échanges montrent que même après mises à jour, le problème persiste et que des analyses en ligne ou des scans multiples (BitDefender, Kaspersky) apportent peu de garantie. En complément, la discussion évoque des rapports HTML suspects et recommande d’examiner les fichiers temporaires et les DLL suspectes pour identifier une infection résiduelle.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    internet explorer en est a la version 8 ....

    scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

    ______________________

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers text
    0
    1. Voila les 2 rapports

      malwarebyte


      Malwarebytes' Anti-Malware 1.36
      Version de la base de données: 2142
      Windows 5.1.2600 Service Pack 2

      17/05/2009 22:04:09
      mbam-log-2009-05-17 (22-04-09).txt

      Type de recherche: Examen rapide
      Eléments examinés: 93224
      Temps écoulé: 1 hour(s), 0 minute(s), 38 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      RSIT

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Yassine at 2009-05-18 13:07:00
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 260 GB (86%) free of 300 GB
      Total RAM: 959 MB (53% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:07:07, on 18/05/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\OpenOffice.org 3\program\soffice.bin
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Documents and Settings\Yassine\Bureau\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\Yassine.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
      O4 - Global Startup: WiFi Station pour Livebox
      O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      0
      1. Contributeur sécurité
        colle un rapport avec kaspersky que tu as pour voir

        ou

        un scan en ligne panda ou bitdefender
        0
        1. Contributeur sécurité
          le lien ne marche pas!
          0
          1. Je n'arrive pas à poster le lien , sa fait 6 fois que je recommence & je n'arrive pas à le poster !
            0
            1. Voilà le rapport de kapersky , mais il me parrait bizarre

              <HTML>
              <HEAD>
              <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
              <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
              </HEAD>
              <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

              <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
              <tr>
              <td width="458">
              <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>
              <tr>
              <td colspan="3" width="912">
              <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Tue, May 19, 2009 - 13:27:15</b></span></font></p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;F:\;G:\;H:\;</span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Temps</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">00:39:09</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Fichiers</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">87176</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Directoires</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">8048</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Secteurs de boot</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">0</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Archives</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">1650</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Paquets programmes</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">6090</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Résultats</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Virus identifiés</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">1</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Fichiers infectés</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">2</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Fichiers suspects</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">0</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Avertissements</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">0</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Désinfectés</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">0</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Fichiers effacés</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">2</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Définition virus</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">2996163</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Version des moteurs</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Analyse des plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">17</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Archive des plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">45</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Unpack des plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">7</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">E-mail plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">6</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Système plugins</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">4</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="451" colspan="2" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Première action</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Désinfecté</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Seconde Action</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Supprimé</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Heuristique</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Oui</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Oui</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Extensions analysées</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;</font></p>
              </td>
              </tr>

              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Excludez les extensions</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2"> </font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Analyse d'emails</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Oui</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Analyse des Archives</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Oui</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Oui</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Analyse des fichiers</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Oui</font></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">Analyse de boot</font></p>
              </td>
              <td width="43%" align="right">
              <p><font face="Arial" size="2">Oui</font></p>
              </td>
              </tr>
              </table>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td colspan=2>  
              <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
              <tr>
              <td width="252" bgcolor="#CCCCCC">
              <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
              </td>
              <td width="195" bgcolor="#CCCCCC" align="right">
              <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
              </td>
              </tr>
              <tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\Documents and Settings\Yassine\Bureau\Dr\VundoFix.exe</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Infecté par: Trojan.Generic.1812826</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\Documents and Settings\Yassine\Bureau\Dr\VundoFix.exe</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Supprimé</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP180\A0048995.exe</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Infecté par: Trojan.Generic.1812826</font></p>
              </td>
              </tr><tr>
              <td width="57%">
              <p><font face="Arial" size="2">C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP180\A0048995.exe</font></p>
              </td>
              <td width="43%" align="left">
              <p><font face="Arial" size="2">Supprimé</font></p>
              </td>
              </tr>
              </table>
              </td>

              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              <tr>
              <td width="458">
              <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
              </td>
              <td width="40%">
              <p> </p>
              </td>
              <td width="10%">
              <p> </p>
              </td>
              </tr>

              </table>
              <p> </p>

              </body>
              </html>
              0
              1. Voilà le rapport de Kapersky

                <HTML>
                <HEAD>
                <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
                <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
                </HEAD>
                <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

                <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
                <tr>
                <td width="458">
                <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>
                <tr>
                <td colspan="3" width="912">
                <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Tue, May 19, 2009 - 13:27:15</b></span></font></p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">C:\;D:\;E:\;F:\;G:\;H:\;</span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Temps</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">00:39:09</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">87176</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Directoires</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">8048</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Secteurs de boot</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">0</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Archives</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">1650</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Paquets programmes</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">6090</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Résultats</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Virus identifiés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">1</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers infectés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">2</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers suspects</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">0</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Avertissements</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">0</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Désinfectés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">0</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Fichiers effacés</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">2</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Définition virus</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">2996163</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Version des moteurs</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse des plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">17</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Archive des plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">45</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Unpack des plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">7</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">E-mail plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">6</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Système plugins</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">4</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="451" colspan="2" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Première action</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Désinfecté</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Seconde Action</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Supprimé</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Heuristique</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Oui</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Oui</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Extensions analysées</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;</font></p>
                </td>
                </tr>

                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Excludez les extensions</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2"> </font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse d'emails</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Oui</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse des Archives</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Oui</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Oui</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse des fichiers</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Oui</font></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">Analyse de boot</font></p>
                </td>
                <td width="43%" align="right">
                <p><font face="Arial" size="2">Oui</font></p>
                </td>
                </tr>
                </table>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td colspan=2>  
                <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
                <tr>
                <td width="252" bgcolor="#CCCCCC">
                <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
                </td>
                <td width="195" bgcolor="#CCCCCC" align="right">
                <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
                </td>
                </tr>
                <tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\Documents and Settings\Yassine\Bureau\Dr\VundoFix.exe</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Infecté par: Trojan.Generic.1812826</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\Documents and Settings\Yassine\Bureau\Dr\VundoFix.exe</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Supprimé</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP180\A0048995.exe</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Infecté par: Trojan.Generic.1812826</font></p>
                </td>
                </tr><tr>
                <td width="57%">
                <p><font face="Arial" size="2">C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP180\A0048995.exe</font></p>
                </td>
                <td width="43%" align="left">
                <p><font face="Arial" size="2">Supprimé</font></p>
                </td>
                </tr>
                </table>
                </td>

                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                <tr>
                <td width="458">
                <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
                </td>
                <td width="40%">
                <p> </p>
                </td>
                <td width="10%">
                <p> </p>
                </td>
                </tr>

                </table>
                <p> </p>

                </body>
                </html>
                0
                1. Contributeur sécurité
                  le rapport n'est pas exploitable!

                  il faut un rapport donnant le nom des virus, les fichiers infectés...
                  0
                  1. Contributeur sécurité
                    je ne vois pas ?
                    0
                    1. C'est un fichier que tu télécharges !
                      0
                      1. Contributeur sécurité
                        il faut un mail, mot de pesse ....

                        copie le rapport ici dans ton prochain message
                        0
                        1. C'est un fichier html & je ne peux pas le poster sur le forum :S
                          0
                          1. Contributeur sécurité
                            sinon

                            Pour transmettre le rapport
                            --> Clique sur ce lien : http://www.cijoint.fr/

                            --> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites transmettre à l'helper.
                            --> Clique sur Ouvrir.
                            --> Clique sur Cliquez ici pour déposer le fichier.

                            --> Un lien de cette forme, http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
                            --> Copie ce lien dans ta réponse.
                            0
                            1. "Vous n'avez pas choisi de fichier !" hors que j'ai fait tout ce qu'il ya écrit :S
                              0
                              1. Le format html n'est pas accepté :s
                                0
                                1. Contributeur sécurité
                                  ok

                                  voilà il suffisait de copier /coller:

                                  C:\Documents and Settings\Yassine\Bureau\Dr\VundoFix.exe

                                  Infecté par: Trojan.Generic.1812826

                                  C:\Documents and Settings\Yassine\Bureau\Dr\VundoFix.exe

                                  Supprimé

                                  C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP180\A0048995.exe

                                  Infecté par: Trojan.Generic.1812826

                                  C:\System Volume Information\_restore{4ED6572C-1C26-4C45-9DC9-B6F027FEDE2C}\RP180\A0048995.exe

                                  Supprimé

                                  _______________________

                                  vire si présent vundofix : en suivant le lien

                                  C:\Documents and Settings\Yassine\Bureau\Dr\VundoFix.exe

                                  _____________

                                  Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
                                  https://www.informatruc.com

                                  _______________

                                  encore des soucis???
                                  0
                                  • 1
                                  • 2