Virus.ramnit
voila 2 jours qu'à chaque analyse par malwarebyte's antimalware, je trouve des dizaines de virus.ramnit localisés apparemment dans acrobat reader et dans c:\system volume information
un detail : a chaque fois que je veux utiliser la touche accent circonflexe sur une page web tout plante...
help!
35 réponses
Ramnit est détecté à plusieurs reprises par Malwarebytes et localisé dans Acrobat Reader ainsi que dans C:\System Volume Information, provoquant des plantages et des comportements inhabituels lorsque la touche accent circonflexe est utilisée. Plusieurs interventions ont été suggérées, dont l'exécution d'outils comme HitmanPro ou Dr.Web LiveCD et l'analyse via OTL, afin d'identifier et supprimer les composants malveillants et les entrées de registre. Le fil rapporte l'envoi de rapports et de tests, des résultats partiels et des tentative de nettoyage sur un autre ordinateur, indiquant qu'un ramnit persistant peut nécessiter une réinstallation et un nettoyage minutieux. En cas de doute, il est recommandé de sécuriser les données et de recourir à un live-CD pour éviter l’exécution du malware avant réinstallation complète.
-
salut
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>><souligne>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-
Merci de prendre en main mon cas.
Voici le rapport de combofix
ComboFix 11-12-04.03 - ivan 04/12/2011 19:59:23.8.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1015.522 [GMT 1:00]
Lancé depuis: c:\combofix\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\ivan\Local Settings\Application Data\agemfbtb.log
c:\documents and settings\ivan\Local Settings\Application Data\hjtytdhj.log
c:\documents and settings\ivan\Local Settings\Application Data\iabmpaog.log
c:\documents and settings\ivan\Local Settings\Application Data\jwqcnkra.log
c:\documents and settings\ivan\Local Settings\Application Data\mpotyvxe.log
c:\documents and settings\ivan\Local Settings\Application Data\tyuanssw.log
c:\documents and settings\ivan\Local Settings\Application Data\vrlwarwd.log
c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-11-04 au 2011-12-04 ))))))))))))))))))))))))))))))))))))
.
.
2011-12-04 13:17 . 2011-12-04 13:17 91254 ----a-w- c:\windows\system32\MsiExecmgr.exe
2011-12-03 21:48 . 2011-12-04 10:46 -------- d-----w- c:\documents and settings\ivan\DoctorWeb
2011-12-02 15:03 . 2011-12-04 19:04 -------- d-----w- c:\documents and settings\ivan\Local Settings\Application Data\xccriesw
2011-11-21 18:39 . 2009-06-25 12:20 1446264 ----a-w- c:\program files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-24 12:29 . 2011-10-24 12:29 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
2011-10-24 12:29 . 2011-10-24 12:29 69632 ----a-w- c:\windows\system32\QuickTime.qts
2011-10-10 14:23 . 2008-07-10 13:32 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 07:06 . 2004-08-05 12:00 606208 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 12:19 . 2011-05-17 05:11 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-09-26 09:41 . 2011-09-26 09:41 614400 ------w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2004-08-05 12:00 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2004-08-05 12:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-06 14:10 . 2004-08-05 12:00 1859072 ----a-w- c:\windows\system32\win32k.sys
2011-11-25 14:05 . 2011-06-23 09:22 134104 ------w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot_2011-12-03_19.45.09 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-28 07:05 . 2007-12-12 14:06 295606 c:\windows\Installer\{AC76BA86-7AD7-1036-7B44-A90000000001}\SC_Reader.exe
- 2008-08-28 07:05 . 2007-12-12 13:06 295606 c:\windows\Installer\{AC76BA86-7AD7-1036-7B44-A90000000001}\SC_Reader.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GftEseck"="c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe" [2011-12-04 91254]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-04-04 94208]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-04-04 77824]
"Persistence"="c:\windows\system32\igfxpers.exe" [2005-04-04 114688]
"SoundMan"="SOUNDMAN.EXE" [2005-03-24 77824]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"APSDaemon"="c:\program files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"GftEseck"="c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe" [2011-12-04 91254]
.
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
gfteseck.exe [2011-12-4 91254]
.
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
gfteseck.exe [2011-12-4 91254]
.
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
gfteseck.exe [2011-12-4 91254]
.
c:\documents and settings\ivan\Menu Démarrer\Programmes\Démarrage\
gfteseck.exe [2011-12-4 91254]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-7-10 192868]
.
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
gfteseck.exe [2011-12-4 91254]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,,c:\documents and settings\ivan\Local Settings\Application Data\xccriesw\gfteseck.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2011-01-03 14:44 15028104 ----a-r- c:\program files\Skype\Phone\Skype.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Fichiers communs\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
.
S3 MBAMSwissArmy;MBAMSwissArmy;\??\c:\windows\system32\drivers\mbamswissarmy.sys --> c:\windows\system32\drivers\mbamswissarmy.sys [?]
.
Contenu du dossier 'Tâches planifiées'
.
2011-11-19 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.sfr.fr/kit/adsl/
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\ivan\Application Data\Mozilla\Firefox\Profiles\brl58omf.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2215634&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - eslprintables Customized Web Search
FF - prefs.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
FF - user.js: yahoo.homepage.dontask - true
FF - user.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-04 20:05
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(3848)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\SOUNDMAN.EXE
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2011-12-04 20:07:35 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-12-04 19:07
ComboFix2.txt 2011-12-03 19:48
ComboFix3.txt 2011-08-31 19:39
ComboFix4.txt 2011-08-31 19:16
ComboFix5.txt 2011-12-04 18:58
.
Avant-CF: 36 145 651 712 octets libres
Après-CF: 36 136 525 824 octets libres
.
- - End Of File - - 99F7D7B7FBC3DDF32773EE686C9E398C -
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer -
je n'arrive pas à le lancer. au bout d'un moment il m'envoie un message d'erreur, meme en le renommant, et meme en changeant son extension en .com
voici le message dans la fenetre qu'il m'ouvre :
line 7804 ...
error : subscript used with non-array variable
que dois je faire? -
oui suis-je bete ramnit le bloque
regarde si tu peux supprimer ce fichier
c:\windows\system32\MsiExecmgr.exe -
j'ai réussi a le virer
je recommence la manip que tu m'as décrit juste avant? -
j'ai retenté ca ne marche toujours pas... toujours bloqué par ramnit malgré la suppression du fichier?
-
Contributeur sécuritéivan01 reste ici pas la peinne de t'éparpiller sur le forum !!
salut gen @+ https://forums.commentcamarche.net/forum/affich-23817943-infecte-par-virus-ramnit
-
-
fais ce qui est indiqué ici à partir d un autre pc , ne te sers plus de celui-ci:
http://www.chantal11.com/2011/09/dr-web-livecd/ -
c'est la seule et derniere solution?
est ce qu'en formatant la partition c: je suis tranquille? -
laisse tomber fais drweb direct
-
ok tiens au courant
-
pas prudent de le faire avec le meme ordi?
juste que j'aimerai essayer de regler le pb sans trainer... -
je ne pense pas que ramnit te laissera graver :)
-
Bonjour g3n,
je viens de passer l'ordi au dr web livecd, il a trouvé un paquet de ramnit un peu partout, y compris dans la partition de données de mon disque...
puis je t'envoyer le rapport pour que tu y jettes un oeil et que tu me dises si mon ordi est ok? -
oui compressé comme indiqué
-
je n'arrive pas à ouvrir le rapport... faut-il lui ajouter une extension?
-
je ne comprends pas....
-
voilà le rapport
2011-12-10 08:56:54 AM Control Center
Info Updater failed
2011-12-10 08:57:12 AM Scanner
Info Scanning started
2011-12-10 09:17:37 AM Scanner
Info threat has been found /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - infected Win32.Rmnet.8
2011-12-10 09:19:02 AM Scanner
Info threat has been found /win/D:/jeux/PacWorld/PacWorld.exe - infected Win32.Rmnet.8
2011-12-10 09:19:02 AM Scanner
Info threat has been found /win/D:/jeux/échecs/engine.exe - infected Win32.Rmnet.8
2011-12-10 09:19:02 AM Scanner
Info threat has been found /win/D:/jeux/échecs/UNWISE.EXE - infected Win32.Rmnet.8
2011-12-10 09:45:50 AM Scanner
Info threat has been found /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe - infected Win32.Rmnet.8
2011-12-10 09:45:51 AM Scanner
Info threat has been found /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - infected Win32.Rmnet.8
2011-12-10 09:45:51 AM Scanner
Info threat has been found /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - infected Win32.Rmnet.8
2011-12-10 09:45:52 AM Scanner
Info threat has been found /win/D:/ptis trucs/Fleuves.exe - infected Win32.Rmnet.8
2011-12-10 09:47:30 AM Scanner
Info threat has been found /win/D:/utilitaires/frphotoshop6to.exe - infected Win32.Rmnet.8
2011-12-10 09:49:00 AM Scanner
Info threat has been found /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - infected Win32.Rmnet.8
2011-12-10 09:49:00 AM Scanner
Info threat has been found /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - infected Win32.Rmnet.8
2011-12-10 09:49:38 AM Scanner
Info threat has been found /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - infected Win32.Rmnet.8
2011-12-10 09:51:46 AM Scanner
Info threat has been found /win/D:/utilitaires/Illustrator9fr/Setup.exe - infected Win32.Rmnet.8
2011-12-10 09:51:46 AM Scanner
Info threat has been found /win/D:/utilitaires/Illustrator9fr/_ISDel.exe - infected Win32.Rmnet.8
2011-12-10 09:51:46 AM Scanner
Info threat has been found /win/D:/utilitaires/Illustrator9fr/_Setup.dll - infected Win32.Rmnet.8
2011-12-10 10:46:16 AM Scanner
Info threat has been found /win/C:/Qoobox.zip - infected Trojan.Starter.1695, BackDoor.Siggen.34346
2011-12-10 10:50:05 AM Scanner
Info threat has been found /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
2011-12-10 10:52:09 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - infected Trojan.Rmnet.8
2011-12-10 10:52:37 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248 - infected Exploit.CVE2011-3544.2
2011-12-10 10:52:39 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - infected Win32.Rmnet.8
2011-12-10 10:53:08 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - infected Win32.Rmnet.8
2011-12-10 10:53:08 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - infected Win32.Rmnet.8
2011-12-10 10:53:08 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - infected Win32.Rmnet.8
2011-12-10 10:53:08 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - infected Win32.Rmnet.8
2011-12-10 10:53:08 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - infected Win32.Rmnet.8
2011-12-10 10:53:58 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - infected Trojan.Rmnet.8
2011-12-10 10:53:59 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - infected Trojan.Rmnet.8
2011-12-10 10:54:04 AM Scanner
Info threat has been found /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
2011-12-10 10:56:36 AM Scanner
Info threat has been found /win/C:/Kill'em/ERUNT.exe - infected Win32.Rmnet.8
2011-12-10 10:56:36 AM Scanner
Info threat has been found /win/C:/Kill'em/Pv.exe - infected Win32.Rmnet.8
2011-12-10 10:56:37 AM Scanner
Info threat has been found /win/C:/Kill'em/Swreg.exe - infected Win32.Rmnet.8
2011-12-10 10:56:37 AM Scanner
Info threat has been found /win/C:/Kill'em/Save_Scan/ERDNT.EXE - infected Win32.Rmnet.8
2011-12-10 11:03:36 AM Scanner
Info threat has been found /win/C:/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 11:13:26 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Illustrator 9.0/coldware.dll - infected Win32.Rmnet.8
2011-12-10 11:13:28 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Illustrator 9.0/Sangam.dll - infected Win32.Rmnet.8
2011-12-10 11:16:01 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Photoshop 7.0/JS32.dll - infected Win32.Rmnet.8
2011-12-10 11:18:56 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - infected Win32.Rmnet.8
2011-12-10 11:18:56 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - infected Win32.Rmnet.8
2011-12-10 11:18:58 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - infected Win32.Rmnet.8
2011-12-10 11:19:01 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - infected Win32.Rmnet.8
2011-12-10 11:19:01 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - infected Win32.Rmnet.8
2011-12-10 11:19:01 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - infected Win32.Rmnet.8
2011-12-10 11:19:01 AM Scanner
Info threat has been found /win/C:/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - infected Win32.Rmnet.8
2011-12-10 11:20:05 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/CoverDesigner/CoverDes.exe - infected Win32.Rmnet.8
2011-12-10 11:20:09 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/ImageDrive/imagedrv.dll - infected Win32.Rmnet.8
2011-12-10 11:20:19 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero/NeEm2a.dll - infected Win32.Rmnet.8
2011-12-10 11:20:22 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero/NeroCmd.exe - infected Win32.Rmnet.8
2011-12-10 11:20:22 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero/NeroCom.dll - infected Win32.Rmnet.8
2011-12-10 11:20:24 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero/NeroMediaCon.dll - infected Win32.Rmnet.8
2011-12-10 11:20:29 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero/ReadHD32.dll - infected Win32.Rmnet.8
2011-12-10 11:20:31 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero/Uninstall/UNNero.exe - infected Win32.Rmnet.8
2011-12-10 11:20:31 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero BackItUp/BackItUp.exe - infected Win32.Rmnet.8
2011-12-10 11:20:31 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero BackItUp/NBJ.exe - infected Win32.Rmnet.8
2011-12-10 11:20:31 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero BackItUp/NBR.exe - infected Win32.Rmnet.8
2011-12-10 11:20:41 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero Toolkit/CDSpeed.exe - infected Win32.Rmnet.8
2011-12-10 11:20:43 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero Toolkit/DriveSpeed.exe - infected Win32.Rmnet.8
2011-12-10 11:20:43 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/Nero Toolkit/InfoTool.exe - infected Win32.Rmnet.8
2011-12-10 11:20:49 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/WMPBurn/NeroBurnPlugin.dll - infected Win32.Rmnet.8
2011-12-10 11:20:49 AM Scanner
Info threat has been found /win/C:/Program Files/Ahead/WMPBurn/WMPBurn.exe - infected Win32.Rmnet.8
2011-12-10 11:20:53 AM Scanner
Info threat has been found /win/C:/Program Files/epson/escndv/escndv.exe - infected Win32.Rmnet.8
2011-12-10 11:21:46 AM Scanner
Info threat has been found /win/C:/Program Files/epson/TPMANUAL/ESDX6000_CX5900/USE_G/DOCUNINS.EXE - infected Win32.Rmnet.8
2011-12-10 11:22:51 AM Scanner
Info threat has been found /win/C:/Program Files/FastStone Image Viewer/fsplugin01.dll - infected Win32.Rmnet.8
2011-12-10 11:22:51 AM Scanner
Info threat has been found /win/C:/Program Files/FastStone Image Viewer/fsplugin02.dll - infected Win32.Rmnet.8
2011-12-10 11:22:51 AM Scanner
Info threat has been found /win/C:/Program Files/FastStone Image Viewer/fsplugin03.dll - infected Win32.Rmnet.8
2011-12-10 11:22:52 AM Scanner
Info threat has been found /win/C:/Program Files/FastStone Image Viewer/FSViewer.exe - infected Win32.Rmnet.8
2011-12-10 11:22:54 AM Scanner
Info threat has been found /win/C:/Program Files/FastStone Image Viewer/ZipDll.dll - infected Win32.Rmnet.8
2011-12-10 11:23:22 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Adobe/Calibration/Adobe Gamma Loadermgr.exe - infected Trojan.Rmnet.8
2011-12-10 11:23:58 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Adobe/Web/AOM.exe - infected Win32.Rmnet.8
2011-12-10 11:23:58 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/AudioPlugins/Aac.dll - infected Win32.Rmnet.8
2011-12-10 11:23:59 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/AudioPlugins/msa.dll - infected Win32.Rmnet.8
2011-12-10 11:24:00 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/DSFilter/dvddisc.dll - infected Win32.Rmnet.8
2011-12-10 11:24:04 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/DSFilter/NeEm2a.dll - infected Win32.Rmnet.8
2011-12-10 11:24:05 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/DSFilter/NeNDGui.dll - infected Win32.Rmnet.8
2011-12-10 11:24:12 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/NeroCBUI.dll - infected Win32.Rmnet.8
2011-12-10 11:24:12 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/NeroIPP.dll - infected Win32.Rmnet.8
2011-12-10 11:24:12 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/NeroMediaCon.dll - infected Win32.Rmnet.8
2011-12-10 11:24:13 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Ahead/Lib/specialoffer.exe - infected Win32.Rmnet.8
2011-12-10 11:24:47 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver.exe - infected Win32.Rmnet.8
2011-12-10 11:24:47 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver2.exe - infected Win32.Rmnet.8
2011-12-10 11:24:47 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/objps8.dll - infected Win32.Rmnet.8
2011-12-10 11:24:47 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/IDriver.exe - infected Win32.Rmnet.8
2011-12-10 11:24:48 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/objpscnv.dll - infected Win32.Rmnet.8
2011-12-10 11:24:48 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/engine/6/Intel 32/objectps.dll - infected Win32.Rmnet.8
2011-12-10 11:24:49 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/InstallShield/Professional/RunTime/Objectps.dll - infected Win32.Rmnet.8
2011-12-10 11:26:32 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CMDDEF.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:32 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/Compsvcspkg.dll - infected Win32.Rmnet.8
2011-12-10 11:26:32 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CSSPKG.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:32 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMDLGS.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:32 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMED.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:32 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/MSENV.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:33 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/TRIDSN.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:33 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSBROWSE.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:33 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSTLBINF.DLL - infected Win32.Rmnet.8
2011-12-10 11:26:44 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/Proof/1033/MSGR3GE.DLL - infected Win32.Rmnet.8
2011-12-10 11:29:07 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/VC/msdia80.dll - infected Win32.Rmnet.8
2011-12-10 11:29:07 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/VS7DEBUG/coloader.dll - infected Win32.Rmnet.8
2011-12-10 11:29:10 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/Web Folders/PKMWS.DLL - infected Win32.Rmnet.8
2011-12-10 11:29:10 AM Scanner
Info threat has been found /win/C:/Program Files/Fichiers communs/Microsoft Shared/Web Folders/1033/NSEXTINT.DLL - infected Win32.Rmnet.8
2011-12-10 11:29:28 AM Scanner
Info threat has been found /win/C:/Program Files/Free Audio Pack/Free CD Ripper/wnaspi32.dll - infected Win32.Rmnet.8
2011-12-10 11:29:29 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth/earthflashsol.exe - infected Win32.Rmnet.8
2011-12-10 11:29:29 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth/googleearth.exe - infected Win32.Rmnet.8
2011-12-10 11:29:30 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth/msvcp80.dll - infected Win32.Rmnet.8
2011-12-10 11:29:30 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 11:29:30 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth/SketchUpExporter.dll - infected Win32.Rmnet.8
2011-12-10 11:30:26 Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/earthps.dll - infected Win32.Rmnet.8
2011-12-10 11:30:26 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/geplugin.exe - infected Win32.Rmnet.8
2011-12-10 11:30:27 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/msvcp80.dll - infected Win32.Rmnet.8
2011-12-10 11:30:27 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 11:30:28 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcp80.dll - infected Win32.Rmnet.8
2011-12-10 11:30:28 AM Scanner
Info threat has been found /win/C:/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 11:31:13 AM Scanner
Info threat has been found /win/C:/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/ISSetup.dll - infected Win32.Rmnet.8
2011-12-10 11:31:14 AM Scanner
Info threat has been found /win/C:/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/setup.exe - infected Win32.Rmnet.8
2011-12-10 11:31:14 AM Scanner
Info threat has been found /win/C:/Program Files/InstallShield Installation Information/{FB08F381-6533-4108-B7DD-039E11FBC27E}/Setup.exe - infected Win32.Rmnet.8
2011-12-10 11:31:23 AM Scanner
Info threat has been found /win/C:/Program Files/PDFCreator/vblocal.exe - infected Win32.Rmnet.8
2011-12-10 11:32:03 AM Scanner
Info threat has been found /win/C:/Program Files/Photoshop/JS32.dll - infected Win32.Rmnet.8
2011-12-10 11:32:15 AM Scanner
Info threat has been found /win/C:/Program Files/QuickTime/QTSystem/ExportControllerPS.dll - infected Win32.Rmnet.8
2011-12-10 11:33:54 AM Scanner
Info threat has been found /win/C:/Program Files/SFR/Kit/Drivers/Trio2/dsldrv/gsindi32.dll - infected Win32.Rmnet.8
2011-12-10 11:33:55 AM Scanner
Info threat has been found /win/C:/Program Files/SFR/Kit/Drivers/Wifi_W54LU/unwlsdrv.exe - infected Win32.Rmnet.8
2011-12-10 11:34:43 AM Scanner
Info threat has been found /win/C:/Program Files/Windows Media Player/msoobci.dll - infected Win32.Rmnet.8
2011-12-10 11:34:44 AM Scanner
Info threat has been found /win/C:/Program Files/Windows Media Player/wmsetsdk.exe - infected Win32.Rmnet.8
2011-12-10 11:35:00 AM Scanner
Info threat has been found /win/C:/Program Files/Java/jre6/bin/deploy.dll - infected Win32.Rmnet.8
2011-12-10 11:35:05 AM Scanner
Info threat has been found /win/C:/Program Files/Java/jre6/bin/zip.dll - infected Win32.Rmnet.8
2011-12-10 11:49:16 AM Scanner
Info threat has been found /win/C:/Program Files/Java/jre6/lib/deploy/lzma.dll - infected Win32.Rmnet.8
2011-12-10 11:50:26 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_liba52.dll - infected Win32.Rmnet.8
2011-12-10 11:50:26 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_libdts.dll - infected Win32.Rmnet.8
2011-12-10 11:50:26 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_libfaad2.dll - infected Win32.Rmnet.8
2011-12-10 11:50:26 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_libmad.dll - infected Win32.Rmnet.8
2011-12-10 11:50:26 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_samplerate.dll - infected Win32.Rmnet.8
2011-12-10 11:50:26 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_tremor.dll - infected Win32.Rmnet.8
2011-12-10 11:50:26 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_unrar.dll - infected Win32.Rmnet.8
2011-12-10 11:50:27 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/ffdshow/ff_wmv9.dll - infected Win32.Rmnet.8
2011-12-10 11:50:37 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/Tools/dsconfig.exe - infected Win32.Rmnet.8
2011-12-10 11:50:37 AM Scanner
Info threat has been found /win/C:/Program Files/K-Lite Codec Pack/Tools/gspot/gspot.exe - infected Win32.Rmnet.8
2011-12-10 11:50:44 AM Scanner
Info threat has been found /win/C:/Program Files/Marvell/Miniport Driver/InstallU.exe - infected Win32.Rmnet.8
2011-12-10 11:54:10 AM Scanner
Info threat has been found /win/C:/Program Files/Microsoft Office/Office12/EXCHCSP.DLL - infected Win32.Rmnet.8
2011-12-10 11:57:07 AM Scanner
Info threat has been found /win/C:/Program Files/Microsoft Office/Office12/ADDINS/OTKLOADR.DLL - infected Win32.Rmnet.8
2011-12-10 12:02:04 PM Scanner
Info threat has been found /win/C:/PRONOTE Réseau 2011/wwwroot/libcef.dll - infected Win32.Rmnet.8
2011-12-10 12:02:09 PM Scanner
Info threat has been found /win/C:/Qoobox/Quarantine/C/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/_gfteseck_.exe.zip - infected Trojan.Rmnet.8
2011-12-10 12:02:09 PM Scanner
Info threat has been found /win/C:/Qoobox/Quarantine/C/Program Files/Avira/AntiVir Desktop/_sched_.exe.zip - infected Trojan.Starter.1695
2011-12-10 12:02:10 PM Scanner
Info threat has been found /win/C:/Qoobox/Quarantine/C/WINDOWS/system32/wuauclt.exe.vir - infected Trojan.Starter.1695
2011-12-10 01:07:55 PM Scanner
Info threat has been found /mnt/disk/sda5/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - infected Win32.Rmnet.8
2011-12-10 01:09:20 PM Scanner
Info threat has been found /mnt/disk/sda5/jeux/PacWorld/PacWorld.exe - infected Win32.Rmnet.8
2011-12-10 01:09:21 PM Scanner
Info threat has been found /mnt/disk/sda5/jeux/échecs/engine.exe - infected Win32.Rmnet.8
2011-12-10 01:09:21 PM Scanner
Info threat has been found /mnt/disk/sda5/jeux/échecs/UNWISE.EXE - infected Win32.Rmnet.8
2011-12-10 01:36:19 PM Scanner
Info threat has been found /mnt/disk/sda5/Photoshop/Photoshop 7/Photoshop7/Setup.exe - infected Win32.Rmnet.8
2011-12-10 01:36:19 PM Scanner
Info threat has been found /mnt/disk/sda5/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - infected Win32.Rmnet.8
2011-12-10 01:36:19 PM Scanner
Info threat has been found /mnt/disk/sda5/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - infected Win32.Rmnet.8
2011-12-10 01:36:20 PM Scanner
Info threat has been found /mnt/disk/sda5/ptis trucs/Fleuves.exe - infected Win32.Rmnet.8
2011-12-10 01:37:58 PM Scanner
Info threat has been found /mnt/disk/sda5/utilitaires/frphotoshop6to.exe - infected Win32.Rmnet.8
2011-12-10 01:39:28 PM Scanner
Info threat has been found /mnt/disk/sda5/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - infected Win32.Rmnet.8
2011-12-10 01:39:28 PM Scanner
Info threat has been found /mnt/disk/sda5/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - infected Win32.Rmnet.8
2011-12-10 01:40:06 PM Scanner
Info threat has been found /mnt/disk/sda5/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - infected Win32.Rmnet.8
2011-12-10 01:42:14 PM Scanner
Info threat has been found /mnt/disk/sda5/utilitaires/Illustrator9fr/Setup.exe - infected Win32.Rmnet.8
2011-12-10 01:42:14 PMScanner
Info threat has been found /mnt/disk/sda5/utilitaires/Illustrator9fr/_ISDel.exe - infected Win32.Rmnet.8
2011-12-10 01:42:14 PM Scanner
Info threat has been found /mnt/disk/sda5/utilitaires/Illustrator9fr/_Setup.dll - infected Win32.Rmnet.8
2011-12-10 02:37:05 PM Scanner
Info threat has been found /mnt/disk/sda1/Qoobox.zip - infected Trojan.Starter.1695, BackDoor.Siggen.34346
2011-12-10 02:40:54 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
2011-12-10 02:42:58 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - infected Trojan.Rmnet.8
2011-12-10 02:43:26 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248 - infected Exploit.CVE2011-3544.2
2011-12-10 02:43:27 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - infected Win32.Rmnet.8
2011-12-10 02:43:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - infected Win32.Rmnet.8
2011-12-10 02:43:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - infected Win32.Rmnet.8
2011-12-10 02:43:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - infected Win32.Rmnet.8
2011-12-10 02:43:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - infected Win32.Rmnet.8
2011-12-10 02:43:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - infected Win32.Rmnet.8
2011-12-10 02:44:46 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - infected Trojan.Rmnet.8
2011-12-10 02:44:47 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - infected Trojan.Rmnet.8
2011-12-10 02:44:52 PM Scanner
Info threat has been found /mnt/disk/sda1/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - infected Trojan.Rmnet.8
2011-12-10 02:47:21 PM Scanner
Info threat has been found /mnt/disk/sda1/Kill'em/ERUNT.exe - infected Win32.Rmnet.8
2011-12-10 02:47:21 PM Scanner
Info threat has been found /mnt/disk/sda1/Kill'em/Pv.exe - infected Win32.Rmnet.8
2011-12-10 02:47:22 PM Scanner
Info threat has been found /mnt/disk/sda1/Kill'em/Swreg.exe - infected Win32.Rmnet.8
2011-12-10 02:47:22 PM Scanner
Info threat has been found /mnt/disk/sda1/Kill'em/Save_Scan/ERDNT.EXE - infected Win32.Rmnet.8
2011-12-10 02:54:38 PM Scanner
Info threat has been found /mnt/disk/sda1/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 03:04:29 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Illustrator 9.0/coldware.dll - infected Win32.Rmnet.8
2011-12-10 03:04:31 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Illustrator 9.0/Sangam.dll - infected Win32.Rmnet.8
2011-12-10 03:07:05 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Photoshop 7.0/JS32.dll - infected Win32.Rmnet.8
2011-12-10 03:10:01 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - infected Win32.Rmnet.8
2011-12-10 03:10:01 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - infected Win32.Rmnet.8
2011-12-10 03:10:03 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - infected Win32.Rmnet.8
2011-12-10 03:10:06 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - infected Win32.Rmnet.8
2011-12-10 03:10:06 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - infected Win32.Rmnet.8
2011-12-10 03:10:06 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - infected Win32.Rmnet.8
2011-12-10 03:10:06 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - infected Win32.Rmnet.8
2011-12-10 03:11:10 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/CoverDesigner/CoverDes.exe - infected Win32.Rmnet.8
2011-12-10 03:11:14 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/ImageDrive/imagedrv.dll - infected Win32.Rmnet.8
2011-12-10 03:11:23 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeEm2a.dll - infected Win32.Rmnet.8
2011-12-10 03:11:26 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeroCmd.exe - infected Win32.Rmnet.8
2011-12-10 03:11:26 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeroCom.dll - infected Win32.Rmnet.8
2011-12-10 03:11:29 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/NeroMediaCon.dll - infected Win32.Rmnet.8
2011-12-10 03:11:34 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/ReadHD32.dll - infected Win32.Rmnet.8
2011-12-10 03:11:36 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero/Uninstall/UNNero.exe - infected Win32.Rmnet.8
2011-12-10 03:11:36 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero BackItUp/BackItUp.exe - infected Win32.Rmnet.8
2011-12-10 03:11:36 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero BackItUp/NBJ.exe - infected Win32.Rmnet.8
2011-12-10 03:11:36 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero BackItUp/NBR.exe - infected Win32.Rmnet.8
2011-12-10 03:11:46 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero Toolkit/CDSpeed.exe - infected Win32.Rmnet.8
2011-12-10 03:11:47 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero Toolkit/DriveSpeed.exe - infected Win32.Rmnet.8
2011-12-10 03:11:48 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/Nero Toolkit/InfoTool.exe - infected Win32.Rmnet.8
2011-12-10 03:11:54 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/WMPBurn/NeroBurnPlugin.dll - infected Win32.Rmnet.8
2011-12-10 03:11:54 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Ahead/WMPBurn/WMPBurn.exe - infected Win32.Rmnet.8
2011-12-10 03:11:58 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/epson/escndv/escndv.exe - infected Win32.Rmnet.8
2011-12-10 03:12:52 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/epson/TPMANUAL/ESDX6000_CX5900/USE_G/DOCUNINS.EXE - infected Win32.Rmnet.8
2011-12-10 03:13:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/fsplugin01.dll - infected Win32.Rmnet.8
2011-12-10 03:13:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/fsplugin02.dll - infected Win32.Rmnet.8
2011-12-10 03:13:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/fsplugin03.dll - infected Win32.Rmnet.8
2011-12-10 03:13:57 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/FSViewer.exe - infected Win32.Rmnet.8
2011-12-10 03:14:00 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/FastStone Image Viewer/ZipDll.dll - infected Win32.Rmnet.8
2011-12-10 03:14:27 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Adobe/Calibration/Adobe Gamma Loadermgr.exe - infected Trojan.Rmnet.8
2011-12-10 03:15:03 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Adobe/Web/AOM.exe - infected Win32.Rmnet.8
2011-12-10 03:15:03 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/AudioPlugins/Aac.dll - infected Win32.Rmnet.8
2011-12-10 03:15:05 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/AudioPlugins/msa.dll - infected Win32.Rmnet.8
2011-12-10 03:15:05 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/DSFilter/dvddisc.dll - infected Win32.Rmnet.8
2011-12-10 03:15:10 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/DSFilter/NeEm2a.dll - infected Win32.Rmnet.8
2011-12-10 03:15:10 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/DSFilter/NeNDGui.dll - infected Win32.Rmnet.8
2011-12-10 03:15:18 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/NeroCBUI.dll - infected Win32.Rmnet.8
2011-12-10 03:15:18 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/NeroIPP.dll - infected Win32.Rmnet.8
2011-12-10 03:15:18 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/NeroMediaCon.dll - infected Win32.Rmnet.8
2011-12-10 03:15:18 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Ahead/Lib/specialoffer.exe - infected Win32.Rmnet.8
2011-12-10 03:15:53 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver.exe - infected Win32.Rmnet.8
2011-12-10 03:15:53 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/IDriver2.exe - infected Win32.Rmnet.8
2011-12-10 03:15:53 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/8/Intel 32/objps8.dll - infected Win32.Rmnet.8
2011-12-10 03:15:53 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/IDriver.exe - infected Win32.Rmnet.8
2011-12-10 03:15:53 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Driver/9/Intel 32/objpscnv.dll - infected Win32.Rmnet.8
2011-12-10 03:15:54 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/engine/6/Intel 32/objectps.dll - infected Win32.Rmnet.8
2011-12-10 03:15:54 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/InstallShield/Professional/RunTime/Objectps.dll - infected Win32.Rmnet.8
2011-12-10 03:17:39 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CMDDEF.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/Compsvcspkg.dll - infected Win32.Rmnet.8
2011-12-10 03:17:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/CSSPKG.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMDLGS.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/HTMED.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/MSENV.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:41 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/TRIDSN.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:41 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSBROWSE.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:41 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/OFFICE12/VS Runtime/VSTLBINF.DLL - infected Win32.Rmnet.8
2011-12-10 03:17:52 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/Proof/1033/MSGR3GE.DLL - infected Win32.Rmnet.8
2011-12-10 03:20:16 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/VC/msdia80.dll - infected Win32.Rmnet.8
2011-12-10 03:20:17 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/VS7DEBUG/coloader.dll - infected Win32.Rmnet.8
2011-12-10 03:20:20 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/Web Folders/PKMWS.DLL - infected Win32.Rmnet.8
2011-12-10 03:20:20 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Fichiers communs/Microsoft Shared/Web Folders/1033/NSEXTINT.DLL - infected Win32.Rmnet.8
2011-12-10 03:20:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Free Audio Pack/Free CD Ripper/wnaspi32.dll - infected Win32.Rmnet.8
2011-12-10 03:20:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/earthflashsol.exe - infected Win32.Rmnet.8
2011-12-10 03:20:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/googleearth.exe - infected Win32.Rmnet.8
2011-12-10 03:20:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/msvcp80.dll - infected Win32.Rmnet.8
2011-12-10 03:20:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 03:20:40 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth/SketchUpExporter.dll - infected Win32.Rmnet.8
2011-12-10 03:21:35 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/earthps.dll - infected Win32.Rmnet.8
2011-12-10 03:21:35 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/geplugin.exe - infected Win32.Rmnet.8
2011-12-10 03:21:36 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/msvcp80.dll - infected Win32.Rmnet.8
2011-12-10 03:21:36 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 03:21:36 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcp80.dll - infected Win32.Rmnet.8
2011-12-10 03:21:37 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Google/Google Earth Plugin/ie/5.0.11738.1858/msvcr80.dll - infected Win32.Rmnet.8
2011-12-10 03:22:21 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/ISSetup.dll - infected Win32.Rmnet.8
2011-12-10 03:22:21 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/InstallShield Installation Information/{B279DFD9-284C-40D4-8316-B72533B36F93}/setup.exe - infected Win32.Rmnet.8
2011-12-10 03:22:22 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/InstallShield Installation Information/{FB08F381-6533-4108-B7DD-039E11FBC27E}/Setup.exe - infected Win32.Rmnet.8
2011-12-10 03:22:31 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/PDFCreator/vblocal.exe - infected Win32.Rmnet.8
2011-12-10 03:23:12 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Photoshop/JS32.dll - infected Win32.Rmnet.8
2011-12-10 03:23:24 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/QuickTime/QTSystem/ExportControllerPS.dll - infected Win32.Rmnet.8
2011-12-10 03:25:04 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/SFR/Kit/Drivers/Trio2/dsldrv/gsindi32.dll - infected Win32.Rmnet.8
2011-12-10 03:25:05 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/SFR/Kit/Drivers/Wifi_W54LU/unwlsdrv.exe - infected Win32.Rmnet.8
2011-12-10 03:25:52 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Windows Media Player/msoobci.dll - infected Win32.Rmnet.8
2011-12-10 03:25:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Windows Media Player/wmsetsdk.exe - infected Win32.Rmnet.8
2011-12-10 03:26:09 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Java/jre6/bin/deploy.dll - infected Win32.Rmnet.8
2011-12-10 03:26:14 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Java/jre6/bin/zip.dll - infected Win32.Rmnet.8
2011-12-10 03:40:35 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Java/jre6/lib/deploy/lzma.dll - infected Win32.Rmnet.8
2011-12-10 03:41:44 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_liba52.dll - infected Win32.Rmnet.8
2011-12-10 03:41:45 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_libdts.dll - infected Win32.Rmnet.8
2011-12-10 03:41:45 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_libfaad2.dll - infected Win32.Rmnet.8
2011-12-10 03:41:45 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_libmad.dll - infected Win32.Rmnet.8
2011-12-10 03:41:45 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_samplerate.dll - infected Win32.Rmnet.8
2011-12-10 03:41:45 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_tremor.dll - infected Win32.Rmnet.8
2011-12-10 03:41:45 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_unrar.dll - infected Win32.Rmnet.8
2011-12-10 03:41:46 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/ffdshow/ff_wmv9.dll - infected Win32.Rmnet.8
2011-12-10 03:41:55 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/Tools/dsconfig.exe - infected Win32.Rmnet.8
2011-12-10 03:41:56 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/K-Lite Codec Pack/Tools/gspot/gspot.exe - infected Win32.Rmnet.8
2011-12-10 03:42:03 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Marvell/Miniport Driver/InstallU.exe - infected Win32.Rmnet.8
2011-12-10 03:45:27 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Microsoft Office/Office12/EXCHCSP.DLL - infected Win32.Rmnet.8
2011-12-10 03:48:24 PM Scanner
Info threat has been found /mnt/disk/sda1/Program Files/Microsoft Office/Office12/ADDINS/OTKLOADR.DLL - infected Win32.Rmnet.8
2011-12-10 03:53:20 PM Scanner
Info threat has been found /mnt/disk/sda1/PRONOTE Réseau 2011/wwwroot/libcef.dll - infected Win32.Rmnet.8
2011-12-10 03:53:25 PM Scanner
Info threat has been found /mnt/disk/sda1/Qoobox/Quarantine/C/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/_gfteseck_.exe.zip - infected Trojan.Rmnet.8
2011-12-10 03:53:25 PM Scanner
Info threat has been found /mnt/disk/sda1/Qoobox/Quarantine/C/Program Files/Avira/AntiVir Desktop/_sched_.exe.zip - infected Trojan.Starter.1695
2011-12-10 03:53:26 PM Scanner
Info threat has been found /mnt/disk/sda1/Qoobox/Quarantine/C/WINDOWS/system32/wuauclt.exe.vir - infected Trojan.Starter.1695
2011-12-10 05:04:39 PM Scanner
Info Scanning finished
2011-12-10 05:59:20 PM Scanner
Info /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - cured
2011-12-10 05:59:20 PM Scanner
Info /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll - cured
2011-12-10 05:59:20 PM Scanner
Info /win/D:/jeux/PacWorld/PacWorld.exe - cured
2011-12-10 05:59:20 PM Scanner
Info /win/D:/jeux/PacWorld/PacWorld.exe - cured
2011-12-10 05:59:20 PM Scanner
Info /win/D:/jeux/échecs/engine.exe - cured
2011-12-10 05:59:20 PM Scanner
Info /win/D:/jeux/échecs/engine.exe - cured
2011-12-10 05:59:21 PM Scanner
Info /win/D:/jeux/échecs/UNWISE.EXE - cured
2011-12-10 05:59:21 PM Scanner
Info /win/D:/jeux/échecs/UNWISE.EXE - cured
2011-12-10 05:59:22 PM Scanner
Info /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe - cured
2011-12-10 05:59:22 PM Scanner
Info /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe - cured
2011-12-10 05:59:22 PM Scanner
Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - cured
2011-12-10 05:59:22 PM Scanner
Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe - cured
2011-12-10 05:59:22 PM Scanner
Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - cured
2011-12-10 05:59:22 PM Scanner
Info /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll - cured
2011-12-10 05:59:23 PM Scanner
Info /win/D:/ptis trucs/Fleuves.exe - cured
2011-12-10 05:59:23 PM Scanner
Info /win/D:/ptis trucs/Fleuves.exe - cured
2011-12-10 05:59:29 PM Scanner
Info /win/D:/utilitaires/frphotoshop6to.exe - cured
2011-12-10 05:59:31 PM Scanner
Info /win/D:/utilitaires/frphotoshop6to.exe - cured
2011-12-10 05:59:31 PM Scanner
Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - cured
2011-12-10 05:59:31 PM Scanner
Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll - cured
2011-12-10 05:59:32 PM Scanner
Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - cured
2011-12-10 05:59:32 PM Scanner
Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll - cured
2011-12-10 05:59:32 PM Scanner
Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - cured
2011-12-10 05:59:32 PM Scanner
Info /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe - cured
2011-12-10 06:24:21 PM Scanner
Info /win/D:/utilitaires/Illustrator9fr/Setup.exe - cured
2011-12-10 06:24:21 PM Scanner
Info /win/D:/utilitaires/Illustrator9fr/Setup.exe - cured
2011-12-10 06:24:21 PM Scanner
Info /win/D:/utilitaires/Illustrator9fr/_ISDel.exe - cured
2011-12-10 06:24:21 PM Scanner
Info /win/D:/utilitaires/Illustrator9fr/_ISDel.exe - cured
2011-12-10 06:24:22 PM Scanner
Info /win/D:/utilitaires/Illustrator9fr/_Setup.dll - cured
2011-12-10 06:24:22 PM Scanner
Info /win/D:/utilitaires/Illustrator9fr/_Setup.dll - cured
2011-12-10 06:24:26 PM Scanner
Info cured 15 files: /win/D:/EPS/divers/APSA/++musculation--/FPC muscu/Nouveau dossier/gdiplus.dll, /win/D:/Photoshop/Photoshop 7/Photoshop7/Setup.exe, /win/D:/Photoshop/Photoshop 7/Photoshop7/_ISDel.exe, /win/D:/Photoshop/Photoshop 7/Photoshop7/_Setup.dll, /win/D:/jeux/PacWorld/PacWorld.exe, /win/D:/jeux/échecs/UNWISE.EXE, /win/D:/jeux/échecs/engine.exe, /win/D:/ptis trucs/Fleuves.exe, /win/D:/utilitaires/Adobe PremierePro/DirectX9/DSETUP.dll, /win/D:/utilitaires/Adobe PremierePro/DirectX9/dsetup32.dll, /win/D:/utilitaires/Adobe PremierePro/DirectX9/dxsetup.exe, /win/D:/utilitaires/Illustrator9fr/Setup.exe, /win/D:/utilitaires/Illustrator9fr/_ISDel.exe, /win/D:/utilitaires/Illustrator9fr/_Setup.dll, /win/D:/utilitaires/frphotoshop6to.exe;
2011-12-10 06:24:46 PM Scanner
Info /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
2011-12-10 06:24:46 PM Scanner
Info /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
2011-12-10 06:24:46 PM Scanner
Info /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - deleted
2011-12-10 06:24:46 PM Scanner
Info /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d - deleted
2011-12-10 06:24:51 PM Scanner
Info removed 2 files: /win/C:/Documents and Settings/Default User/Menu Démarrer/Programmes/Démarrage/gfteseck.exe, /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/43/14aedf2b-5823bb6d;
2011-12-10 06:24:54 PM Scanner
Info /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - cured
2011-12-10 06:24:54 PM Scanner
Info /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe - cured
2011-12-10 06:24:54 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - cured
2011-12-10 06:24:54 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe - cured
2011-12-10 06:24:55 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - cured
2011-12-10 06:24:55 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe - cured
2011-12-10 06:24:55 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - cured
2011-12-10 06:24:55 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe - cured
2011-12-10 06:24:55 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - cured
2011-12-10 06:24:55 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe - cured
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - cured
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe - cured
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - deleted
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe - deleted
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - deleted
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe - deleted
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
2011-12-10 06:24:56 PM Scanner
Info /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe - deleted
2011-12-10 06:24:59 PM Scanner
Info cured 6 files: /win/C:/Documents and Settings/ivan/Application Data/U3/temp/cleanup.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0159537.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165783.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0165784.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/A0167434.exe, /win/C:/Documents and Settings/ivan/DoctorWeb/Quarantine/LogTransport2.exe;removed 3 files: /win/C:/Documents and Settings/ivan/Local Settings/Application Data/xccriesw/gfteseck.exe, /win/C:/Documents and Settings/ivan/Local Settings/temp/xnocxgbtcwaruprg.exe, /win/C:/Documents and Settings/ivan/Menu Démarrer/Programmes/Démarrage/gfteseck.exe;
2011-12-10 06:25:37 PM Scanner
Info /win/C:/Qoobox.zip - moved to Quarantine
2011-12-10 06:25:41 PM Scanner
Info moved 1 files to Quarantine: /win/C:/Qoobox.zip;
2011-12-10 06:26:19 PM Scanner
Info /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248 - moved to Quarantine
2011-12-10 06:26:24 PM Scanner Info moved 1 files to Quarantine: /win/C:/Documents and Settings/ivan/Application Data/Sun/Java/Deployment/cache/6.0/8/2c4b3848-2aa38248;
2011-12-10 06:26:55 PM Scanner Info /win/C:/Kill'em/ERUNT.exe - cured
2011-12-10 06:26:56 PM Scanner Info /win/C:/Kill'em/ERUNT.exe - cured
2011-12-10 06:26:59 PM Scanner Info /win/C:/Kill'em/Swreg.exe - cured
2011-12-10 06:26:59 PM Scanner Info /win/C:/Kill'em/Swreg.exe - cured
2011-12-10 06:27:00 PM Scanner Info cured 2 files: /win/C:/Kill'em/ERUNT.exe, /win/C:/Kill'em/Swreg.exe;
2011-12-10 06:27:04 PM Scanner Info /win/C:/Kill'em/Pv.exe - cured
2011-12-10 06:27:04 PM Scanner Info /win/C:/Kill'em/Pv.exe - cured
2011-12-10 06:27:09 PM Scanner Info cured 1 files: /win/C:/Kill'em/Pv.exe;
2011-12-10 06:27:50 PM Scanner
Info /win/C:/Kill'em/Save_Scan/ERDNT.EXE - cured
2011-12-10 06:27:54 PM Scanner
Info cured 1 files: /win/C:/Kill'em/Save_Scan/ERDNT.EXE;
2011-12-10 06:28:19 PM Scanner
Info /win/C:/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/MSOCache/All Users/{90120000-006E-040C-0000-0000000FF1CE}-C/msvcr80.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Illustrator 9.0/coldware.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Illustrator 9.0/coldware.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Illustrator 9.0/Sangam.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Illustrator 9.0/Sangam.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Photoshop 7.0/JS32.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Photoshop 7.0/JS32.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/AGM.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ACE.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/Onix32.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/authplay.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/BIB.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/ccme_base.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - cured
2011-12-10 06:28:19 PM Scanner
Info /win/C:/Program Files/Adobe/Reader 9.0/Reader/cryptocme2.dll - cured
2011-12-10 06:28:19 PM Sc -
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens -
voila pour OTL.txt :
http://pjjoint.malekal.com/files.php?id=20111210_j15e14l10k13h5
et pour extra.txt :
http://pjjoint.malekal.com/files.php?id=20111210_u14v10e12j8x8
- 1
- 2