Virus.ramnit

Bonjour,
voila 2 jours qu'à chaque analyse par malwarebyte's antimalware, je trouve des dizaines de virus.ramnit localisés apparemment dans acrobat reader et dans c:\system volume information
un detail : a chaque fois que je veux utiliser la touche accent circonflexe sur une page web tout plante...

help!

35 réponses

Résumé de la discussion

Ramnit est détecté à plusieurs reprises par Malwarebytes et localisé dans Acrobat Reader ainsi que dans C:\System Volume Information, provoquant des plantages et des comportements inhabituels lorsque la touche accent circonflexe est utilisée. Plusieurs interventions ont été suggérées, dont l'exécution d'outils comme HitmanPro ou Dr.Web LiveCD et l'analyse via OTL, afin d'identifier et supprimer les composants malveillants et les entrées de registre. Le fil rapporte l'envoi de rapports et de tests, des résultats partiels et des tentative de nettoyage sur un autre ordinateur, indiquant qu'un ramnit persistant peut nécessiter une réinstallation et un nettoyage minutieux. En cas de doute, il est recommandé de sécuriser les données et de recourir à un live-CD pour éviter l’exécution du malware avant réinstallation complète.

Bobot (l’IA à votre service)
  1. salut

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
    =====================================================


    Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Combofix

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >><souligne>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage
    de l'outil.
    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur combofix renommé

    !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!


    n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
    0
    1. Merci de prendre en main mon cas.

      Voici le rapport de combofix

      ComboFix 11-12-04.03 - ivan 04/12/2011 19:59:23.8.2 - x86
      Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1015.522 [GMT 1:00]
      Lancé depuis: c:\combofix\ComboFix.exe
      .
      .
      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      c:\documents and settings\ivan\Local Settings\Application Data\agemfbtb.log
      c:\documents and settings\ivan\Local Settings\Application Data\hjtytdhj.log
      c:\documents and settings\ivan\Local Settings\Application Data\iabmpaog.log
      c:\documents and settings\ivan\Local Settings\Application Data\jwqcnkra.log
      c:\documents and settings\ivan\Local Settings\Application Data\mpotyvxe.log
      c:\documents and settings\ivan\Local Settings\Application Data\tyuanssw.log
      c:\documents and settings\ivan\Local Settings\Application Data\vrlwarwd.log
      c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe
      .
      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2011-11-04 au 2011-12-04 ))))))))))))))))))))))))))))))))))))
      .
      .
      2011-12-04 13:17 . 2011-12-04 13:17 91254 ----a-w- c:\windows\system32\MsiExecmgr.exe
      2011-12-03 21:48 . 2011-12-04 10:46 -------- d-----w- c:\documents and settings\ivan\DoctorWeb
      2011-12-02 15:03 . 2011-12-04 19:04 -------- d-----w- c:\documents and settings\ivan\Local Settings\Application Data\xccriesw
      2011-11-21 18:39 . 2009-06-25 12:20 1446264 ----a-w- c:\program files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
      .
      .
      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2011-10-24 12:29 . 2011-10-24 12:29 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
      2011-10-24 12:29 . 2011-10-24 12:29 69632 ----a-w- c:\windows\system32\QuickTime.qts
      2011-10-10 14:23 . 2008-07-10 13:32 692736 ----a-w- c:\windows\system32\inetcomm.dll
      2011-09-28 07:06 . 2004-08-05 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
      2011-09-26 12:19 . 2011-05-17 05:11 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
      2011-09-26 09:41 . 2011-09-26 09:41 614400 ------w- c:\windows\system32\uiautomationcore.dll
      2011-09-26 09:41 . 2004-08-05 12:00 22528 ----a-w- c:\windows\system32\oleaccrc.dll
      2011-09-26 09:41 . 2004-08-05 12:00 220160 ----a-w- c:\windows\system32\oleacc.dll
      2011-09-06 14:10 . 2004-08-05 12:00 1859072 ----a-w- c:\windows\system32\win32k.sys
      2011-11-25 14:05 . 2011-06-23 09:22 134104 ------w- c:\program files\mozilla firefox\components\browsercomps.dll
      .
      .
      ((((((((((((((((((((((((((((( SnapShot_2011-12-03_19.45.09 )))))))))))))))))))))))))))))))))))))))))
      .
      + 2008-08-28 07:05 . 2007-12-12 14:06 295606 c:\windows\Installer\{AC76BA86-7AD7-1036-7B44-A90000000001}\SC_Reader.exe
      - 2008-08-28 07:05 . 2007-12-12 13:06 295606 c:\windows\Installer\{AC76BA86-7AD7-1036-7B44-A90000000001}\SC_Reader.exe
      .
      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4
      .
      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
      2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
      .
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "GftEseck"="c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe" [2011-12-04 91254]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-04-04 94208]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-04-04 77824]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2005-04-04 114688]
      "SoundMan"="SOUNDMAN.EXE" [2005-03-24 77824]
      "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
      "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
      "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
      "APSDaemon"="c:\program files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
      .
      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
      "GftEseck"="c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe" [2011-12-04 91254]
      .
      c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
      gfteseck.exe [2011-12-4 91254]
      .
      c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
      gfteseck.exe [2011-12-4 91254]
      .
      c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
      gfteseck.exe [2011-12-4 91254]
      .
      c:\documents and settings\ivan\Menu Démarrer\Programmes\Démarrage\
      gfteseck.exe [2011-12-4 91254]
      .
      c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
      Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-7-10 192868]
      .
      c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
      gfteseck.exe [2011-12-4 91254]
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
      "Userinit"="c:\windows\system32\userinit.exe,,c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe"
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
      2011-01-03 14:44 15028104 ----a-r- c:\program files\Skype\Phone\Skype.exe
      .
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
      "c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
      "c:\\Program Files\\Skype\\Phone\\Skype.exe"=
      "c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "c:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"=
      "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
      "c:\\Program Files\\Fichiers communs\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
      .
      S3 MBAMSwissArmy;MBAMSwissArmy;\??\c:\windows\system32\drivers\mbamswissarmy.sys --> c:\windows\system32\drivers\mbamswissarmy.sys [?]
      .
      Contenu du dossier 'Tâches planifiées'
      .
      2011-11-19 c:\windows\Tasks\AppleSoftwareUpdate.job
      - c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
      .
      .
      ------- Examen supplémentaire -------
      .
      uStart Page = hxxp://www.sfr.fr/kit/adsl/
      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
      TCP: DhcpNameServer = 192.168.1.1
      FF - ProfilePath - c:\documents and settings\ivan\Application Data\Mozilla\Firefox\Profiles\brl58omf.default\
      FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2215634&SearchSource=3&q={searchTerms}
      FF - prefs.js: browser.search.selectedEngine - eslprintables Customized Web Search
      FF - prefs.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
      FF - user.js: yahoo.homepage.dontask - true
      FF - user.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
      .
      .
      **************************************************************************
      .
      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2011-12-04 20:05
      Windows 5.1.2600 Service Pack 3 NTFS
      .
      Recherche de processus cachés ...
      .
      Recherche d'éléments en démarrage automatique cachés ...
      .
      Recherche de fichiers cachés ...
      .
      Scan terminé avec succès
      Fichiers cachés: 0
      .
      **************************************************************************
      .
      --------------------- DLLs chargées dans les processus actifs ---------------------
      .
      - - - - - - - > 'explorer.exe'(3848)
      c:\windows\system32\eappprxy.dll
      c:\windows\system32\WPDShServiceObj.dll
      c:\windows\system32\PortableDeviceTypes.dll
      c:\windows\system32\PortableDeviceApi.dll
      .
      ------------------------ Autres processus actifs ------------------------
      .
      c:\windows\SOUNDMAN.EXE
      c:\windows\system32\wscntfy.exe
      .
      **************************************************************************
      .
      Heure de fin: 2011-12-04 20:07:35 - La machine a redémarré
      ComboFix-quarantined-files.txt 2011-12-04 19:07
      ComboFix2.txt 2011-12-03 19:48
      ComboFix3.txt 2011-08-31 19:39
      ComboFix4.txt 2011-08-31 19:16
      ComboFix5.txt 2011-12-04 18:58
      .
      Avant-CF: 36 145 651 712 octets libres
      Après-CF: 36 136 525 824 octets libres
      .
      - - End Of File - - 99F7D7B7FBC3DDF32773EE686C9E398C
      -1
      1. desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        si le lien ne fonctionne pas :

        http://www.archive-host.com

        Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si 'outil est bloqué par l'infection utilise cette version : Version .pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        heberge le rapport sur http://pjjoint.malekal.com

        si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
        -1
        1. je n'arrive pas à le lancer. au bout d'un moment il m'envoie un message d'erreur, meme en le renommant, et meme en changeant son extension en .com

          voici le message dans la fenetre qu'il m'ouvre :
          line 7804 ...
          error : subscript used with non-array variable

          que dois je faire?
          -1
          1. oui suis-je bete ramnit le bloque

            regarde si tu peux supprimer ce fichier

            c:\windows\system32\MsiExecmgr.exe
            -1
            1. j'ai réussi a le virer
              je recommence la manip que tu m'as décrit juste avant?
              -1
              1. c'est la seule et derniere solution?
                est ce qu'en formatant la partition c: je suis tranquille?
                -1
                1. non
                  0
                2. ??
                  tu n'as pas l'air fan de hitman truc, j'ai essayé en suivant les conseils de hitch... mais je suis pas encore sur que le pb soit reglé, je te tiens au courant en tout cas
                  0
                3. tu avais raison concernant hitman, il n'a pas réglé le problème
                  je vais tenter de suivre la procédure avec un autre pc, dès que j'en trouve un!
                  merci pour le temps passé
                  amicalement
                  ivan
                  0
              2. laisse tomber fais drweb direct
                -1
                1. pas prudent de le faire avec le meme ordi?
                  juste que j'aimerai essayer de regler le pb sans trainer...
                  -1
                  1. je ne pense pas que ramnit te laissera graver :)
                    1
                    1. Bonjour g3n,

                      je viens de passer l'ordi au dr web livecd, il a trouvé un paquet de ramnit un peu partout, y compris dans la partition de données de mon disque...
                      puis je t'envoyer le rapport pour que tu y jettes un oeil et que tu me dises si mon ordi est ok?
                      0
                      1. je n'arrive pas à ouvrir le rapport... faut-il lui ajouter une extension?
                        0
                        1. voilà le rapport

                          2011-12-10 08:56:54 AM Control Center
                          Info Updater failed
                          2011-12-10 08:57:12 AM Scanner
                          Info Scanning started
                          2011-12-10 09:17:37 AM Scanner
                          Info threat has been found /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - infected Win32.Rmnet.8
                          2011-12-10 09:19:02 AM Scanner
                          Info threat has been found /win/D:/jeux/PacWorld/PacWorld.exe - infected Win32.Rmnet.8
                          2011-12-10 09:19:02 AM Scanner
                          Info threat has been found /win/D:/jeux/échecs/engine.exe - infected Win32.Rmnet.8
                          2011-12-10 09:19:02 AM Scanner
                          Info threat has been found /win/D:/jeux/échecs/UNWISE.EXE - infected Win32.Rmnet.8
                          2011-12-10 09:45:50 AM Scanner
                          Info threat has been found /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe - infected Win32.Rmnet.8
                          2011-12-10 09:45:51 AM Scanner
                          Info threat has been found /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - infected Win32.Rmnet.8
                          2011-12-10 09:45:51 AM Scanner
                          Info threat has been found /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - infected Win32.Rmnet.8
                          2011-12-10 09:45:52 AM Scanner
                          Info threat has been found /win/D:/ptis trucs/Fleuves.exe - infected Win32.Rmnet.8
                          2011-12-10 09:47:30 AM Scanner
                          Info threat has been found /win/D:/utilitaires/frphotoshop6to.exe - infected Win32.Rmnet.8
                          2011-12-10 09:49:00 AM Scanner
                          Info threat has been found /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - infected Win32.Rmnet.8
                          2011-12-10 09:49:00 AM Scanner
                          Info threat has been found /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - infected Win32.Rmnet.8
                          2011-12-10 09:49:38 AM Scanner
                          Info threat has been found /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - infected Win32.Rmnet.8
                          2011-12-10 09:51:46 AM Scanner
                          Info threat has been found /win/D:/utilitaires/Illustrator9fr/Setup.exe - infected Win32.Rmnet.8
                          2011-12-10 09:51:46 AM Scanner
                          Info threat has been found /win/D:/utilitaires/Illustrator9fr/_ISDel.exe - infected Win32.Rmnet.8
                          2011-12-10 09:51:46 AM Scanner
                          Info threat has been found /win/D:/utilitaires/Illustrator9fr/_Setup.dll - infected Win32.Rmnet.8
                          2011-12-10 10:46:16 AM Scanner
                          Info threat has been found /win/C:/Qoobox.zip - infected Trojan.Starter.1695, BackDoor.Siggen.34346
                          2011-12-10 10:50:05 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
                          2011-12-10 10:52:09 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - infected Trojan.Rmnet.8
                          2011-12-10 10:52:37 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248 - infected Exploit.CVE2011-3544.2
                          2011-12-10 10:52:39 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - infected Win32.Rmnet.8
                          2011-12-10 10:53:08 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - infected Win32.Rmnet.8
                          2011-12-10 10:53:08 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - infected Win32.Rmnet.8
                          2011-12-10 10:53:08 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - infected Win32.Rmnet.8
                          2011-12-10 10:53:08 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - infected Win32.Rmnet.8
                          2011-12-10 10:53:08 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - infected Win32.Rmnet.8
                          2011-12-10 10:53:58 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - infected Trojan.Rmnet.8
                          2011-12-10 10:53:59 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - infected Trojan.Rmnet.8
                          2011-12-10 10:54:04 AM Scanner
                          Info threat has been found /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
                          2011-12-10 10:56:36 AM Scanner
                          Info threat has been found /win/C:/Kill'em/ERUNT.exe - infected Win32.Rmnet.8
                          2011-12-10 10:56:36 AM Scanner
                          Info threat has been found /win/C:/Kill'em/Pv.exe - infected Win32.Rmnet.8
                          2011-12-10 10:56:37 AM Scanner
                          Info threat has been found /win/C:/Kill'em/Swreg.exe - infected Win32.Rmnet.8
                          2011-12-10 10:56:37 AM Scanner
                          Info threat has been found /win/C:/Kill'em/Save_Scan/ERDNT.EXE - infected Win32.Rmnet.8
                          2011-12-10 11:03:36 AM Scanner
                          Info threat has been found /win/C:/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:13:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Illustrator 9.0/coldware.dll - infected Win32.Rmnet.8
                          2011-12-10 11:13:28 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Illustrator 9.0/Sangam.dll - infected Win32.Rmnet.8
                          2011-12-10 11:16:01 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Photoshop 7.0/JS32.dll - infected Win32.Rmnet.8
                          2011-12-10 11:18:56 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - infected Win32.Rmnet.8
                          2011-12-10 11:18:56 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - infected Win32.Rmnet.8
                          2011-12-10 11:18:58 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - infected Win32.Rmnet.8
                          2011-12-10 11:19:01 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - infected Win32.Rmnet.8
                          2011-12-10 11:19:01 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - infected Win32.Rmnet.8
                          2011-12-10 11:19:01 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - infected Win32.Rmnet.8
                          2011-12-10 11:19:01 AM Scanner
                          Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - infected Win32.Rmnet.8
                          2011-12-10 11:20:05 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/CoverDesigner/CoverDes.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:09 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/ImageDrive/imagedrv.dll - infected Win32.Rmnet.8
                          2011-12-10 11:20:19 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero/NeEm2a.dll - infected Win32.Rmnet.8
                          2011-12-10 11:20:22 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero/NeroCmd.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:22 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero/NeroCom.dll - infected Win32.Rmnet.8
                          2011-12-10 11:20:24 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero/NeroMediaCon.dll - infected Win32.Rmnet.8
                          2011-12-10 11:20:29 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero/ReadHD32.dll - infected Win32.Rmnet.8
                          2011-12-10 11:20:31 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero/Uninstall/UNNero.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:31 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero BackItUp/BackItUp.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:31 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero BackItUp/NBJ.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:31 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero BackItUp/NBR.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:41 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero Toolkit/CDSpeed.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:43 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero Toolkit/DriveSpeed.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:43 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/Nero Toolkit/InfoTool.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:49 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/WMPBurn/NeroBurnPlugin.dll - infected Win32.Rmnet.8
                          2011-12-10 11:20:49 AM Scanner
                          Info threat has been found /win/C:/Program Files/Ahead/WMPBurn/WMPBurn.exe - infected Win32.Rmnet.8
                          2011-12-10 11:20:53 AM Scanner
                          Info threat has been found /win/C:/Program Files/epson/escndv/escndv.exe - infected Win32.Rmnet.8
                          2011-12-10 11:21:46 AM Scanner
                          Info threat has been found /win/C:/Program Files/epson/TPMANUAL/ESDX6000_CX5900/USE_G/DOCUNINS.EXE - infected Win32.Rmnet.8
                          2011-12-10 11:22:51 AM Scanner
                          Info threat has been found /win/C:/Program Files/FastStone Image Viewer/fsplugin01.dll - infected Win32.Rmnet.8
                          2011-12-10 11:22:51 AM Scanner
                          Info threat has been found /win/C:/Program Files/FastStone Image Viewer/fsplugin02.dll - infected Win32.Rmnet.8
                          2011-12-10 11:22:51 AM Scanner
                          Info threat has been found /win/C:/Program Files/FastStone Image Viewer/fsplugin03.dll - infected Win32.Rmnet.8
                          2011-12-10 11:22:52 AM Scanner
                          Info threat has been found /win/C:/Program Files/FastStone Image Viewer/FSViewer.exe - infected Win32.Rmnet.8
                          2011-12-10 11:22:54 AM Scanner
                          Info threat has been found /win/C:/Program Files/FastStone Image Viewer/ZipDll.dll - infected Win32.Rmnet.8
                          2011-12-10 11:23:22 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Adobe/Calibration/Adobe Gamma Loadermgr.exe - infected Trojan.Rmnet.8
                          2011-12-10 11:23:58 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Adobe/Web/AOM.exe - infected Win32.Rmnet.8
                          2011-12-10 11:23:58 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/AudioPlugins/Aac.dll - infected Win32.Rmnet.8
                          2011-12-10 11:23:59 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/AudioPlugins/msa.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:00 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/DSFilter/dvddisc.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:04 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/DSFilter/NeEm2a.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:05 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/DSFilter/NeNDGui.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:12 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/NeroCBUI.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:12 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/NeroIPP.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:12 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/NeroMediaCon.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:13 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/specialoffer.exe - infected Win32.Rmnet.8
                          2011-12-10 11:24:47 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver.exe - infected Win32.Rmnet.8
                          2011-12-10 11:24:47 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver2.exe - infected Win32.Rmnet.8
                          2011-12-10 11:24:47 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/objps8.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:47 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/IDriver.exe - infected Win32.Rmnet.8
                          2011-12-10 11:24:48 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/objpscnv.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:48 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/engine/6/Intel 32/objectps.dll - infected Win32.Rmnet.8
                          2011-12-10 11:24:49 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Professional/RunTime/Objectps.dll - infected Win32.Rmnet.8
                          2011-12-10 11:26:32 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CMDDEF.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:32 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/Compsvcspkg.dll - infected Win32.Rmnet.8
                          2011-12-10 11:26:32 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CSSPKG.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:32 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMDLGS.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:32 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMED.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:32 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/MSENV.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:33 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/TRIDSN.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:33 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSBROWSE.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:33 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSTLBINF.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:26:44 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/Proof/1033/MSGR3GE.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:29:07 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/VC/msdia80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:29:07 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/VS7DEBUG/coloader.dll - infected Win32.Rmnet.8
                          2011-12-10 11:29:10 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/Web Folders/PKMWS.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:29:10 AM Scanner
                          Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/Web Folders/1033/NSEXTINT.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:29:28 AM Scanner
                          Info threat has been found /win/C:/Program Files/Free Audio Pack/Free CD Ripper/wnaspi32.dll - infected Win32.Rmnet.8
                          2011-12-10 11:29:29 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth/earthflashsol.exe - infected Win32.Rmnet.8
                          2011-12-10 11:29:29 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth/googleearth.exe - infected Win32.Rmnet.8
                          2011-12-10 11:29:30 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth/msvcp80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:29:30 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:29:30 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth/SketchUpExporter.dll - infected Win32.Rmnet.8
                          2011-12-10 11:30:26 Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/earthps.dll - infected Win32.Rmnet.8
                          2011-12-10 11:30:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/geplugin.exe - infected Win32.Rmnet.8
                          2011-12-10 11:30:27 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/msvcp80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:30:27 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:30:28 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcp80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:30:28 AM Scanner
                          Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 11:31:13 AM Scanner
                          Info threat has been found /win/C:/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/ISSetup.dll - infected Win32.Rmnet.8
                          2011-12-10 11:31:14 AM Scanner
                          Info threat has been found /win/C:/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/setup.exe - infected Win32.Rmnet.8
                          2011-12-10 11:31:14 AM Scanner
                          Info threat has been found /win/C:/Program Files/InstallShield Installation Information/{FB08F381-6533-4108-B7DD-039E11FBC27E}/Setup.exe - infected Win32.Rmnet.8
                          2011-12-10 11:31:23 AM Scanner
                          Info threat has been found /win/C:/Program Files/PDFCreator/vblocal.exe - infected Win32.Rmnet.8
                          2011-12-10 11:32:03 AM Scanner
                          Info threat has been found /win/C:/Program Files/Photoshop/JS32.dll - infected Win32.Rmnet.8
                          2011-12-10 11:32:15 AM Scanner
                          Info threat has been found /win/C:/Program Files/QuickTime/QTSystem/ExportControllerPS.dll - infected Win32.Rmnet.8
                          2011-12-10 11:33:54 AM Scanner
                          Info threat has been found /win/C:/Program Files/SFR/Kit/Drivers/Trio2/dsldrv/gsindi32.dll - infected Win32.Rmnet.8
                          2011-12-10 11:33:55 AM Scanner
                          Info threat has been found /win/C:/Program Files/SFR/Kit/Drivers/Wifi_W54LU/unwlsdrv.exe - infected Win32.Rmnet.8
                          2011-12-10 11:34:43 AM Scanner
                          Info threat has been found /win/C:/Program Files/Windows Media Player/msoobci.dll - infected Win32.Rmnet.8
                          2011-12-10 11:34:44 AM Scanner
                          Info threat has been found /win/C:/Program Files/Windows Media Player/wmsetsdk.exe - infected Win32.Rmnet.8
                          2011-12-10 11:35:00 AM Scanner
                          Info threat has been found /win/C:/Program Files/Java/jre6/bin/deploy.dll - infected Win32.Rmnet.8
                          2011-12-10 11:35:05 AM Scanner
                          Info threat has been found /win/C:/Program Files/Java/jre6/bin/zip.dll - infected Win32.Rmnet.8
                          2011-12-10 11:49:16 AM Scanner
                          Info threat has been found /win/C:/Program Files/Java/jre6/lib/deploy/lzma.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_liba52.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_libdts.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_libfaad2.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_libmad.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_samplerate.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_tremor.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:26 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_unrar.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:27 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_wmv9.dll - infected Win32.Rmnet.8
                          2011-12-10 11:50:37 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/Tools/dsconfig.exe - infected Win32.Rmnet.8
                          2011-12-10 11:50:37 AM Scanner
                          Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/Tools/gspot/gspot.exe - infected Win32.Rmnet.8
                          2011-12-10 11:50:44 AM Scanner
                          Info threat has been found /win/C:/Program Files/Marvell/Miniport Driver/InstallU.exe - infected Win32.Rmnet.8
                          2011-12-10 11:54:10 AM Scanner
                          Info threat has been found /win/C:/Program Files/Microsoft Office/Office12/EXCHCSP.DLL - infected Win32.Rmnet.8
                          2011-12-10 11:57:07 AM Scanner
                          Info threat has been found /win/C:/Program Files/Microsoft Office/Office12/ADDINS/OTKLOADR.DLL - infected Win32.Rmnet.8
                          2011-12-10 12:02:04 PM Scanner
                          Info threat has been found /win/C:/PRONOTE Réseau 2011/wwwroot/libcef.dll - infected Win32.Rmnet.8
                          2011-12-10 12:02:09 PM Scanner
                          Info threat has been found /win/C:/Qoobox/Quarantine/C/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/_gfteseck_.exe.zip - infected Trojan.Rmnet.8
                          2011-12-10 12:02:09 PM Scanner
                          Info threat has been found /win/C:/Qoobox/Quarantine/C/Program Files/Avira/AntiVir Desktop/_sched_.exe.zip - infected Trojan.Starter.1695
                          2011-12-10 12:02:10 PM Scanner
                          Info threat has been found /win/C:/Qoobox/Quarantine/C/WINDOWS/system32/wuauclt.exe.vir - infected Trojan.Starter.1695
                          2011-12-10 01:07:55 PM Scanner
                          Info threat has been found /mnt/disk/sda5/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - infected Win32.Rmnet.8
                          2011-12-10 01:09:20 PM Scanner
                          Info threat has been found /mnt/disk/sda5/jeux/PacWorld/PacWorld.exe - infected Win32.Rmnet.8
                          2011-12-10 01:09:21 PM Scanner
                          Info threat has been found /mnt/disk/sda5/jeux/échecs/engine.exe - infected Win32.Rmnet.8
                          2011-12-10 01:09:21 PM Scanner
                          Info threat has been found /mnt/disk/sda5/jeux/échecs/UNWISE.EXE - infected Win32.Rmnet.8
                          2011-12-10 01:36:19 PM Scanner
                          Info threat has been found /mnt/disk/sda5/Photoshop/Photoshop 7/Photoshop7/Setup.exe - infected Win32.Rmnet.8
                          2011-12-10 01:36:19 PM Scanner
                          Info threat has been found /mnt/disk/sda5/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - infected Win32.Rmnet.8
                          2011-12-10 01:36:19 PM Scanner
                          Info threat has been found /mnt/disk/sda5/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - infected Win32.Rmnet.8
                          2011-12-10 01:36:20 PM Scanner
                          Info threat has been found /mnt/disk/sda5/ptis trucs/Fleuves.exe - infected Win32.Rmnet.8
                          2011-12-10 01:37:58 PM Scanner
                          Info threat has been found /mnt/disk/sda5/utilitaires/frphotoshop6to.exe - infected Win32.Rmnet.8
                          2011-12-10 01:39:28 PM Scanner
                          Info threat has been found /mnt/disk/sda5/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - infected Win32.Rmnet.8
                          2011-12-10 01:39:28 PM Scanner
                          Info threat has been found /mnt/disk/sda5/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - infected Win32.Rmnet.8
                          2011-12-10 01:40:06 PM Scanner
                          Info threat has been found /mnt/disk/sda5/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - infected Win32.Rmnet.8
                          2011-12-10 01:42:14 PM Scanner
                          Info threat has been found /mnt/disk/sda5/utilitaires/Illustrator9fr/Setup.exe - infected Win32.Rmnet.8
                          2011-12-10 01:42:14 PMScanner
                          Info threat has been found /mnt/disk/sda5/utilitaires/Illustrator9fr/_ISDel.exe - infected Win32.Rmnet.8
                          2011-12-10 01:42:14 PM Scanner
                          Info threat has been found /mnt/disk/sda5/utilitaires/Illustrator9fr/_Setup.dll - infected Win32.Rmnet.8
                          2011-12-10 02:37:05 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Qoobox.zip - infected Trojan.Starter.1695, BackDoor.Siggen.34346
                          2011-12-10 02:40:54 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
                          2011-12-10 02:42:58 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - infected Trojan.Rmnet.8
                          2011-12-10 02:43:26 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248 - infected Exploit.CVE2011-3544.2
                          2011-12-10 02:43:27 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - infected Win32.Rmnet.8
                          2011-12-10 02:43:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - infected Win32.Rmnet.8
                          2011-12-10 02:43:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - infected Win32.Rmnet.8
                          2011-12-10 02:43:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - infected Win32.Rmnet.8
                          2011-12-10 02:43:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - infected Win32.Rmnet.8
                          2011-12-10 02:43:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - infected Win32.Rmnet.8
                          2011-12-10 02:44:46 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - infected Trojan.Rmnet.8
                          2011-12-10 02:44:47 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - infected Trojan.Rmnet.8
                          2011-12-10 02:44:52 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
                          2011-12-10 02:47:21 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Kill'em/ERUNT.exe - infected Win32.Rmnet.8
                          2011-12-10 02:47:21 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Kill'em/Pv.exe - infected Win32.Rmnet.8
                          2011-12-10 02:47:22 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Kill'em/Swreg.exe - infected Win32.Rmnet.8
                          2011-12-10 02:47:22 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Kill'em/Save_Scan/ERDNT.EXE - infected Win32.Rmnet.8
                          2011-12-10 02:54:38 PM Scanner
                          Info threat has been found /mnt/disk/sda1/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:04:29 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Illustrator 9.0/coldware.dll - infected Win32.Rmnet.8
                          2011-12-10 03:04:31 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Illustrator 9.0/Sangam.dll - infected Win32.Rmnet.8
                          2011-12-10 03:07:05 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Photoshop 7.0/JS32.dll - infected Win32.Rmnet.8
                          2011-12-10 03:10:01 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - infected Win32.Rmnet.8
                          2011-12-10 03:10:01 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - infected Win32.Rmnet.8
                          2011-12-10 03:10:03 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - infected Win32.Rmnet.8
                          2011-12-10 03:10:06 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - infected Win32.Rmnet.8
                          2011-12-10 03:10:06 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - infected Win32.Rmnet.8
                          2011-12-10 03:10:06 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - infected Win32.Rmnet.8
                          2011-12-10 03:10:06 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - infected Win32.Rmnet.8
                          2011-12-10 03:11:10 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/CoverDesigner/CoverDes.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:14 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/ImageDrive/imagedrv.dll - infected Win32.Rmnet.8
                          2011-12-10 03:11:23 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeEm2a.dll - infected Win32.Rmnet.8
                          2011-12-10 03:11:26 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeroCmd.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:26 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeroCom.dll - infected Win32.Rmnet.8
                          2011-12-10 03:11:29 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeroMediaCon.dll - infected Win32.Rmnet.8
                          2011-12-10 03:11:34 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/ReadHD32.dll - infected Win32.Rmnet.8
                          2011-12-10 03:11:36 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/Uninstall/UNNero.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:36 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero BackItUp/BackItUp.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:36 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero BackItUp/NBJ.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:36 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero BackItUp/NBR.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:46 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero Toolkit/CDSpeed.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:47 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero Toolkit/DriveSpeed.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:48 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero Toolkit/InfoTool.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:54 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/WMPBurn/NeroBurnPlugin.dll - infected Win32.Rmnet.8
                          2011-12-10 03:11:54 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Ahead/WMPBurn/WMPBurn.exe - infected Win32.Rmnet.8
                          2011-12-10 03:11:58 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/epson/escndv/escndv.exe - infected Win32.Rmnet.8
                          2011-12-10 03:12:52 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/epson/TPMANUAL/ESDX6000_CX5900/USE_G/DOCUNINS.EXE - infected Win32.Rmnet.8
                          2011-12-10 03:13:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/fsplugin01.dll - infected Win32.Rmnet.8
                          2011-12-10 03:13:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/fsplugin02.dll - infected Win32.Rmnet.8
                          2011-12-10 03:13:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/fsplugin03.dll - infected Win32.Rmnet.8
                          2011-12-10 03:13:57 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/FSViewer.exe - infected Win32.Rmnet.8
                          2011-12-10 03:14:00 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/ZipDll.dll - infected Win32.Rmnet.8
                          2011-12-10 03:14:27 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Adobe/Calibration/Adobe Gamma Loadermgr.exe - infected Trojan.Rmnet.8
                          2011-12-10 03:15:03 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Adobe/Web/AOM.exe - infected Win32.Rmnet.8
                          2011-12-10 03:15:03 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/AudioPlugins/Aac.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:05 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/AudioPlugins/msa.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:05 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/DSFilter/dvddisc.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:10 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/DSFilter/NeEm2a.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:10 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/DSFilter/NeNDGui.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:18 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/NeroCBUI.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:18 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/NeroIPP.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:18 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/NeroMediaCon.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:18 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/specialoffer.exe - infected Win32.Rmnet.8
                          2011-12-10 03:15:53 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver.exe - infected Win32.Rmnet.8
                          2011-12-10 03:15:53 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver2.exe - infected Win32.Rmnet.8
                          2011-12-10 03:15:53 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/objps8.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:53 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/IDriver.exe - infected Win32.Rmnet.8
                          2011-12-10 03:15:53 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/objpscnv.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:54 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/engine/6/Intel 32/objectps.dll - infected Win32.Rmnet.8
                          2011-12-10 03:15:54 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Professional/RunTime/Objectps.dll - infected Win32.Rmnet.8
                          2011-12-10 03:17:39 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CMDDEF.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/Compsvcspkg.dll - infected Win32.Rmnet.8
                          2011-12-10 03:17:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CSSPKG.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMDLGS.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMED.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/MSENV.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:41 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/TRIDSN.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:41 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSBROWSE.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:41 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSTLBINF.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:17:52 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/Proof/1033/MSGR3GE.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:20:16 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/VC/msdia80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:20:17 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/VS7DEBUG/coloader.dll - infected Win32.Rmnet.8
                          2011-12-10 03:20:20 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/Web Folders/PKMWS.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:20:20 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/Web Folders/1033/NSEXTINT.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:20:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Free Audio Pack/Free CD Ripper/wnaspi32.dll - infected Win32.Rmnet.8
                          2011-12-10 03:20:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/earthflashsol.exe - infected Win32.Rmnet.8
                          2011-12-10 03:20:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/googleearth.exe - infected Win32.Rmnet.8
                          2011-12-10 03:20:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/msvcp80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:20:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:20:40 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/SketchUpExporter.dll - infected Win32.Rmnet.8
                          2011-12-10 03:21:35 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/earthps.dll - infected Win32.Rmnet.8
                          2011-12-10 03:21:35 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/geplugin.exe - infected Win32.Rmnet.8
                          2011-12-10 03:21:36 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/msvcp80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:21:36 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:21:36 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcp80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:21:37 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcr80.dll - infected Win32.Rmnet.8
                          2011-12-10 03:22:21 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/ISSetup.dll - infected Win32.Rmnet.8
                          2011-12-10 03:22:21 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/setup.exe - infected Win32.Rmnet.8
                          2011-12-10 03:22:22 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/InstallShield Installation Information/{FB08F381-6533-4108-B7DD-039E11FBC27E}/Setup.exe - infected Win32.Rmnet.8
                          2011-12-10 03:22:31 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/PDFCreator/vblocal.exe - infected Win32.Rmnet.8
                          2011-12-10 03:23:12 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Photoshop/JS32.dll - infected Win32.Rmnet.8
                          2011-12-10 03:23:24 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/QuickTime/QTSystem/ExportControllerPS.dll - infected Win32.Rmnet.8
                          2011-12-10 03:25:04 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/SFR/Kit/Drivers/Trio2/dsldrv/gsindi32.dll - infected Win32.Rmnet.8
                          2011-12-10 03:25:05 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/SFR/Kit/Drivers/Wifi_W54LU/unwlsdrv.exe - infected Win32.Rmnet.8
                          2011-12-10 03:25:52 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Windows Media Player/msoobci.dll - infected Win32.Rmnet.8
                          2011-12-10 03:25:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Windows Media Player/wmsetsdk.exe - infected Win32.Rmnet.8
                          2011-12-10 03:26:09 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Java/jre6/bin/deploy.dll - infected Win32.Rmnet.8
                          2011-12-10 03:26:14 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Java/jre6/bin/zip.dll - infected Win32.Rmnet.8
                          2011-12-10 03:40:35 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Java/jre6/lib/deploy/lzma.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:44 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_liba52.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:45 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_libdts.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:45 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_libfaad2.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:45 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_libmad.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:45 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_samplerate.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:45 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_tremor.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:45 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_unrar.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:46 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_wmv9.dll - infected Win32.Rmnet.8
                          2011-12-10 03:41:55 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/Tools/dsconfig.exe - infected Win32.Rmnet.8
                          2011-12-10 03:41:56 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/Tools/gspot/gspot.exe - infected Win32.Rmnet.8
                          2011-12-10 03:42:03 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Marvell/Miniport Driver/InstallU.exe - infected Win32.Rmnet.8
                          2011-12-10 03:45:27 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Microsoft Office/Office12/EXCHCSP.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:48:24 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Program Files/Microsoft Office/Office12/ADDINS/OTKLOADR.DLL - infected Win32.Rmnet.8
                          2011-12-10 03:53:20 PM Scanner
                          Info threat has been found /mnt/disk/sda1/PRONOTE Réseau 2011/wwwroot/libcef.dll - infected Win32.Rmnet.8
                          2011-12-10 03:53:25 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Qoobox/Quarantine/C/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/_gfteseck_.exe.zip - infected Trojan.Rmnet.8
                          2011-12-10 03:53:25 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Qoobox/Quarantine/C/Program Files/Avira/AntiVir Desktop/_sched_.exe.zip - infected Trojan.Starter.1695
                          2011-12-10 03:53:26 PM Scanner
                          Info threat has been found /mnt/disk/sda1/Qoobox/Quarantine/C/WINDOWS/system32/wuauclt.exe.vir - infected Trojan.Starter.1695
                          2011-12-10 05:04:39 PM Scanner
                          Info Scanning finished
                          2011-12-10 05:59:20 PM Scanner
                          Info /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - cured
                          2011-12-10 05:59:20 PM Scanner
                          Info /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - cured
                          2011-12-10 05:59:20 PM Scanner
                          Info /win/D:/jeux/PacWorld/PacWorld.exe - cured
                          2011-12-10 05:59:20 PM Scanner
                          Info /win/D:/jeux/PacWorld/PacWorld.exe - cured
                          2011-12-10 05:59:20 PM Scanner
                          Info /win/D:/jeux/échecs/engine.exe - cured
                          2011-12-10 05:59:20 PM Scanner
                          Info /win/D:/jeux/échecs/engine.exe - cured
                          2011-12-10 05:59:21 PM Scanner
                          Info /win/D:/jeux/échecs/UNWISE.EXE - cured
                          2011-12-10 05:59:21 PM Scanner
                          Info /win/D:/jeux/échecs/UNWISE.EXE - cured
                          2011-12-10 05:59:22 PM Scanner
                          Info /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe - cured
                          2011-12-10 05:59:22 PM Scanner
                          Info /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe - cured
                          2011-12-10 05:59:22 PM Scanner
                          Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - cured
                          2011-12-10 05:59:22 PM Scanner
                          Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - cured
                          2011-12-10 05:59:22 PM Scanner
                          Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - cured
                          2011-12-10 05:59:22 PM Scanner
                          Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - cured
                          2011-12-10 05:59:23 PM Scanner
                          Info /win/D:/ptis trucs/Fleuves.exe - cured
                          2011-12-10 05:59:23 PM Scanner
                          Info /win/D:/ptis trucs/Fleuves.exe - cured
                          2011-12-10 05:59:29 PM Scanner
                          Info /win/D:/utilitaires/frphotoshop6to.exe - cured
                          2011-12-10 05:59:31 PM Scanner
                          Info /win/D:/utilitaires/frphotoshop6to.exe - cured
                          2011-12-10 05:59:31 PM Scanner
                          Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - cured
                          2011-12-10 05:59:31 PM Scanner
                          Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - cured
                          2011-12-10 05:59:32 PM Scanner
                          Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - cured
                          2011-12-10 05:59:32 PM Scanner
                          Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - cured
                          2011-12-10 05:59:32 PM Scanner
                          Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - cured
                          2011-12-10 05:59:32 PM Scanner
                          Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - cured
                          2011-12-10 06:24:21 PM Scanner
                          Info /win/D:/utilitaires/Illustrator9fr/Setup.exe - cured
                          2011-12-10 06:24:21 PM Scanner
                          Info /win/D:/utilitaires/Illustrator9fr/Setup.exe - cured
                          2011-12-10 06:24:21 PM Scanner
                          Info /win/D:/utilitaires/Illustrator9fr/_ISDel.exe - cured
                          2011-12-10 06:24:21 PM Scanner
                          Info /win/D:/utilitaires/Illustrator9fr/_ISDel.exe - cured
                          2011-12-10 06:24:22 PM Scanner
                          Info /win/D:/utilitaires/Illustrator9fr/_Setup.dll - cured
                          2011-12-10 06:24:22 PM Scanner
                          Info /win/D:/utilitaires/Illustrator9fr/_Setup.dll - cured
                          2011-12-10 06:24:26 PM Scanner
                          Info cured 15 files: /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll, /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe, /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe, /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll, /win/D:/jeux/PacWorld/PacWorld.exe, /win/D:/jeux/échecs/UNWISE.EXE, /win/D:/jeux/échecs/engine.exe, /win/D:/ptis trucs/Fleuves.exe, /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll, /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll, /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe, /win/D:/utilitaires/Illustrator9fr/Setup.exe, /win/D:/utilitaires/Illustrator9fr/_ISDel.exe, /win/D:/utilitaires/Illustrator9fr/_Setup.dll, /win/D:/utilitaires/frphotoshop6to.exe;
                          2011-12-10 06:24:46 PM Scanner
                          Info /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
                          2011-12-10 06:24:46 PM Scanner
                          Info /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
                          2011-12-10 06:24:46 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - deleted
                          2011-12-10 06:24:46 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - deleted
                          2011-12-10 06:24:51 PM Scanner
                          Info removed 2 files: /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe, /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d;
                          2011-12-10 06:24:54 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - cured
                          2011-12-10 06:24:54 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - cured
                          2011-12-10 06:24:54 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - cured
                          2011-12-10 06:24:54 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - cured
                          2011-12-10 06:24:55 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - cured
                          2011-12-10 06:24:55 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - cured
                          2011-12-10 06:24:55 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - cured
                          2011-12-10 06:24:55 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - cured
                          2011-12-10 06:24:55 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - cured
                          2011-12-10 06:24:55 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - cured
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - cured
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - cured
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - deleted
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - deleted
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - deleted
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - deleted
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
                          2011-12-10 06:24:56 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
                          2011-12-10 06:24:59 PM Scanner
                          Info cured 6 files: /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe;removed 3 files: /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe, /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe, /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe;
                          2011-12-10 06:25:37 PM Scanner
                          Info /win/C:/Qoobox.zip - moved to Quarantine
                          2011-12-10 06:25:41 PM Scanner
                          Info moved 1 files to Quarantine: /win/C:/Qoobox.zip;
                          2011-12-10 06:26:19 PM Scanner
                          Info /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248 - moved to Quarantine
                          2011-12-10 06:26:24 PM Scanner Info moved 1 files to Quarantine: /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248;
                          2011-12-10 06:26:55 PM Scanner Info /win/C:/Kill'em/ERUNT.exe - cured
                          2011-12-10 06:26:56 PM Scanner Info /win/C:/Kill'em/ERUNT.exe - cured
                          2011-12-10 06:26:59 PM Scanner Info /win/C:/Kill'em/Swreg.exe - cured
                          2011-12-10 06:26:59 PM Scanner Info /win/C:/Kill'em/Swreg.exe - cured
                          2011-12-10 06:27:00 PM Scanner Info cured 2 files: /win/C:/Kill'em/ERUNT.exe, /win/C:/Kill'em/Swreg.exe;
                          2011-12-10 06:27:04 PM Scanner Info /win/C:/Kill'em/Pv.exe - cured
                          2011-12-10 06:27:04 PM Scanner Info /win/C:/Kill'em/Pv.exe - cured
                          2011-12-10 06:27:09 PM Scanner Info cured 1 files: /win/C:/Kill'em/Pv.exe;
                          2011-12-10 06:27:50 PM Scanner
                          Info /win/C:/Kill'em/Save_Scan/ERDNT.EXE - cured
                          2011-12-10 06:27:54 PM Scanner
                          Info cured 1 files: /win/C:/Kill'em/Save_Scan/ERDNT.EXE;
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Illustrator 9.0/coldware.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Illustrator 9.0/coldware.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Illustrator 9.0/Sangam.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Illustrator 9.0/Sangam.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Photoshop 7.0/JS32.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Photoshop 7.0/JS32.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - cured
                          2011-12-10 06:28:19 PM Scanner
                          Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - cured
                          2011-12-10 06:28:19 PM Sc
                          0
                          1. Télécharge ici :OTL

                            ▶ enregistre le sur ton Bureau.

                            si tu as XP => double clique
                            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                            sur OTL.exe pour le lancer.

                            ▶ => Clique ici pour voir la Configuration

                            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                            netsvcs
                            safebootminimal
                            safebootnetwork
                            %systemroot%\system32\*.dll /lockedfiles
                            %systemroot%\system32\*.ini
                            %systemroot%\Tasks\*.*
                            %systemroot%\system32\Tasks\*.*
                            %systemroot%\system32\drivers\*.sys /lockedfiles
                            %systemroot%\System32\config\*.sav
                            %systemroot%\system32\config\*.exe /s
                            %systemroot%\system32\*.sys
                            HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                            CREATERESTOREPOINT


                            ▶ Clic sur Analyse.

                            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                            heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
                            0
                            1. voila pour OTL.txt :
                              http://pjjoint.malekal.com/files.php?id=20111210_j15e14l10k13h5

                              et pour extra.txt :
                              http://pjjoint.malekal.com/files.php?id=20111210_u14v10e12j8x8
                              0
                              • 1
                              • 2