Se connecter avec
S'enregistrer | Connectez-vous

Log d'HijackThis a vérifier, merci

Dernière réponse : dans Sécurité

Bonjour à tous.
Un collègue de bureau avait son ordi infecté par des barres de pubs indésirables. Je lui ai fait télécharger Ad aware qui semble t'il a été performant. Cependant, je lui ai demandé de télécharger HjackThis et de faire un log que vous trouverez ci dessous.
Maintenant, je laisse parler les experts, d'avance merci:

Logfile of HijackThis v1.99.1
Scan saved at 15:05:06, on 24/11/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\WinVNC\winvnc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ICO.EXE
C:\WINDOWS\System32\FSRremoS.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\System32\Pelmiced.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\STATION2\Mes documents\Mes fichiers reçus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {12D7FDF0-A12C-5AE5-90F4-96A717D2C63C} - UserSp1.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [teqq32] SYSTRAV.exe
O4 - HKLM\..\Run: [driver64] ftbar.exe
O4 - HKLM\..\RunOnce: [AAW] "C:\DOCUME~1\ALLUSE~1\DOCUME~1\AD-AWA~1\Ad-Aware.exe" "+b1"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [hyandex] xwiz.exe
O4 - HKCU\..\Run: [FLKPT] AliceSD.exe
O4 - HKCU\..\Run: [systemdll] abrek.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra 'Tools' menuitem: Console Java (IBM) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Scan and protect your PC - {BF69DF00-4734-477F-8257-27CD04F88779} - C:\Program Files\UnSpyPC\UnSpyPC.exe (HKCU)
O9 - Extra 'Tools' menuitem: Scan and protect your PC - {BF69DF00-4734-477F-8257-27CD04F88779} - C:\Program Files\UnSpyPC\UnSpyPC.exe (HKCU)
O11 - Options group: [JAVA_IBM] Java (IBM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{445DDD05-9CA2-4BA3-8F27-A0FF52733BA7}: NameServer = 85.255.113.131,85.255.112.78
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\winvnc.exe" -service (file missing)

Autres pages sur : log hijackthis verifier merci

Lassé par la pub ? Créez un compte

Salut,

Dis lui de faire ceci :

1/ Redémarrer en mode sans échec

Redémarre l'ordinateur. Après les écritures du BIOS, appuyes sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.

Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider).

Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas.
Prend juste ton mal en patience. ;-)


2/ Fixer des lignes

Relances HijackThis. Choisi Do a system scan only cette fois-ci.
Puis coche les lignes suivantes, et appuie sur Fix Checked.


R3 - URLSearchHook: (no name) - {12D7FDF0-A12C-5AE5-90F4-96A717D2C63C} - UserSp1.dll (file missing)

O4 - HKLM\..\Run: [teqq32] SYSTRAV.exe
O4 - HKLM\..\Run: [driver64] ftbar.exe

O4 - HKCU\..\Run: [hyandex] xwiz.exe
O4 - HKCU\..\Run: [FLKPT] AliceSD.exe
O4 - HKCU\..\Run: [systemdll] abrek.exe


3/ Afficher tous les fichiers

Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage

Coche : Afficher les fichiers cachés
Décoche : Masquer les extensions des types connus
Décoche : Masquer les fichiers protégés du système d'exploitation


4/ Supprimer des fichiers

Supprime les fichiers / dossiers en gras suivants :

SYSTRAV.exe
ftbar.exe
xwiz.exe
AliceSD.exe
abrek.exe


Les fichiers sans arborescence sont dans C:\Windows ou C:\Windows\system32.
Si tu ne les trouves pas dans C:\Windows ou C:\Windows\system32, fais une recherche avec Windows.


5/ Redémarrer normalement

Redémarre normalement l'ordinateur.


6/ Remettre la configuration de l'affichage des fichiers comme avant

Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage
Remet tout comme avant (si tu affichais déjà tous les fichiers, ne change rien).

Décoche : Afficher les fichiers cachés
Coche : Masquer les extensions des types connus
Coche : Masquer les fichiers protégés du système d'exploitation


7/ Nettoyer les traces avec CCleaner et Kaspersky

Fais des analyses avec CCleaner et Kaspersky.

Si tu ne sais pas utiliser Kaspersky :
Citation :
Alors, pour le scan online de Kaspersky, fais ceci :
- va ici (obligé d'utiliser IE)
- choisi Kaspersky Online Scanner
- dans la popup qui s'ouvre, choisi Accept
- là, il met à jour les définitions de virus
- il peut te demander d'accepter un ActiveX, accepte le, une fois que la mise à jour est finie
- clique sur Next
- puis clique sur My computer
- attend que le scan se réalise
- post ton log final



8/ Reposter un log

Relances HijackThis. Choisi Do a system scan and save a logfile.
Et repostes nous ton nouveau log en nous précisant les étapes que tu n'as pas réussi.

Merci Omar pour suivre comme toujours les problèmes des autres.

Alors, j'ai suivis tes étapes. L'étape 4 n'a pu être réalisé vu que ma recherche n'a rien donné ainsi que celle par Windows.

De plus, Kaspersky ne fait que vérifier s'il y a des virus ou les supprime aussi? Sinon, voici les log d'HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 16:07:23, on 25/11/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RealVNC\WinVNC\winvnc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\ICO.EXE
C:\WINDOWS\System32\FSRremoS.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\System32\Pelmiced.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\STATION2\Mes documents\Mes fichiers reçus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra 'Tools' menuitem: Console Java (IBM) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\IBM\Java141\jre\bin\NPJPI141.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Scan and protect your PC - {BF69DF00-4734-477F-8257-27CD04F88779} - C:\Program Files\UnSpyPC\UnSpyPC.exe (HKCU)
O9 - Extra 'Tools' menuitem: Scan and protect your PC - {BF69DF00-4734-477F-8257-27CD04F88779} - C:\Program Files\UnSpyPC\UnSpyPC.exe (HKCU)
O11 - Options group: [JAVA_IBM] Java (IBM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unico...
O17 - HKLM\System\CCS\Services\Tcpip\..\{445DDD05-9CA2-4BA3-8F27-A0FF52733BA7}: NameServer = 85.255.113.131,85.255.112.78
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\RealVNC\WinVNC\winvnc.exe" -service (file missing)

Et Kaspersky:
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Friday, November 25, 2005 16:05:49
Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 25/11/2005
Kaspersky Anti-Virus database records: 151749
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
F:\
Q:\

Scan Statistics:
Total number of scanned objects: 49270
Number of viruses found: 8
Number of infected objects: 83
Number of suspicious objects: 0
Duration of the scan process: 2411 sec

Infected Object Name - Virus Name
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\09840000.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\09840002.VBN Infected: Trojan.Win32.Qhost.ec
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700004.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700005.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700008.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700009.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70000C.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70000D.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700012.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700013.VBN Infected: Trojan-Downloader.Win32.Small.brp
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700014.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700015.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700016.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700017.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700018.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700019.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70001A.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70001B.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70001C.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70001D.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70001E.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D70001F.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700020.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700021.VBN Infected: Trojan-Downloader.Win32.Agent.uj
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0D700022.VBN Infected: Trojan.Win32.Qhost.ec
C:\Documents and Settings\STATION2\.jpi_cache\jar\1.0\archive.jar-763098a9-49085bd0.zip/BlackBox.class Infected: Trojan.Java.ClassLoader.z
C:\Documents and Settings\STATION2\.jpi_cache\jar\1.0\archive.jar-763098a9-49085bd0.zip/VB.class Infected: Trojan.Java.ClassLoader.ak
C:\Documents and Settings\STATION2\.jpi_cache\jar\1.0\archive.jar-763098a9-49085bd0.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenConnection.v
C:\Documents and Settings\STATION2\.jpi_cache\jar\1.0\archive.jar-763098a9-49085bd0.zip Infected: Trojan-Downloader.Java.OpenConnection.v
C:\Recycled\Q330995.exe Infected: Trojan-Downloader.Win32.Small.amb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP243\A0011480.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP243\A0011486.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0011495.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0011501.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0012501.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0015500.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0015505.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0015510.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0015515.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0015520.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0015525.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP244\A0015530.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP245\A0015570.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP246\A0015586.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP246\A0015626.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP247\A0015632.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP248\A0015649.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP248\A0016649.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP248\A0016654.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP249\A0016685.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP249\A0017683.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP249\A0017688.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP250\A0017694.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP251\A0018694.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP251\A0018699.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP252\A0018711.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP253\A0018751.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP254\A0018767.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP255\A0018783.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP255\A0018789.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP255\A0018794.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP256\A0018837.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP257\A0018878.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP257\A0018889.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP258\A0018899.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP259\A0018907.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP260\A0018955.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP261\A0018963.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP262\A0018976.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0019027.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0019035.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0019055.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0019061.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0020061.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0021062.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0022061.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0023061.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0023081.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP263\A0023131.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP264\A0023254.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP264\A0023262.exe Infected: Trojan.Win32.Small.fb
C:\System Volume Information\_restore{20956986-F224-4763-B3BB-E766DA4A8D5B}\RP264\A0023280.exe Infected: Trojan.Win32.Small.fb
C:\WINDOWS\system32\dmzlg.exe Infected: Trojan.Win32.Small.fb

Scan process completed.

A signaler qu'une barre de pub est toujours présente mais pas ds internet explorer mais sur le bureau.

Merci encore mais ce n'est pas tout à fait terminer.
Lassé par la pub ? Créez un compte
Tom's guide dans le monde