HLLW Moega ????
Dernière réponse : dans Sécurité
Bonjour,
voilà plusieurs jours, j'ai reçu un message de la part d'Avast "DCOM Exploit bloqué.Attaque.....".
Paniqué, je met un coup d'avast et de xoftspy et il me trouve un virus nommé HLLW Moega
Impossible de le supprimer.
Je me suis rendu compte qu'internet marchait mal et que je subissai des attaques en permanence.
J'ai fait un HiJackThis mais je ne sais le décripter
Pourrait on m'aider svp
Merci
Logfile of HijackThis v1.99.1
Scan saved at 20:53:13, on 20/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Sécurité\Avast4\aswUpdSv.exe
C:\Sécurité\Avast4\ashServ.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\SCURIT~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Utilitairess\DAEMON Tools\daemon.exe
C:\Sécurité\BitDefender8\bdmcon.exe
C:\Sécurité\BitDefender8\bdnagent.exe
C:\Sécurité\The Cleaner\tca.exe
C:\Sécurité\The Cleaner\tcm.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\winuddate.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Utilitaires\SuperCopier2\SuperCopier2.exe
C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Sécurité\Avast4\ashMaiSv.exe
C:\Sécurité\Avast4\ashWebSv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Utilitaires\WinRAR\WinRAR.exe
C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\Rar$EX00.718\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SCURIT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [avast!] C:\SCURIT~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Utilitairess\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BDMCon] "C:\Sécurité\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Sécurité\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [tcactive] C:\Sécurité\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Sécurité\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Sécurité\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Windows Update] winuddate.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [Windows Update] winuddate.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Utilitaires\SuperCopier2\SuperCopier2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\BUREAU~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\BUREAU~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CCS\Services\Tcpip\..\{15F85BE3-70B9-4EB6-8988-5C725F847F8A}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS1\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Sécurité\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Sécurité\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Sécurité\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Sécurité\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
voilà plusieurs jours, j'ai reçu un message de la part d'Avast "DCOM Exploit bloqué.Attaque.....".
Paniqué, je met un coup d'avast et de xoftspy et il me trouve un virus nommé HLLW Moega
Impossible de le supprimer.
Je me suis rendu compte qu'internet marchait mal et que je subissai des attaques en permanence.
J'ai fait un HiJackThis mais je ne sais le décripter
Pourrait on m'aider svp
Merci
Logfile of HijackThis v1.99.1
Scan saved at 20:53:13, on 20/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Sécurité\Avast4\aswUpdSv.exe
C:\Sécurité\Avast4\ashServ.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\SCURIT~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Utilitairess\DAEMON Tools\daemon.exe
C:\Sécurité\BitDefender8\bdmcon.exe
C:\Sécurité\BitDefender8\bdnagent.exe
C:\Sécurité\The Cleaner\tca.exe
C:\Sécurité\The Cleaner\tcm.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\winuddate.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Utilitaires\SuperCopier2\SuperCopier2.exe
C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Sécurité\Avast4\ashMaiSv.exe
C:\Sécurité\Avast4\ashWebSv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Utilitaires\WinRAR\WinRAR.exe
C:\DOCUME~1\SBASTI~1\LOCALS~1\Temp\Rar$EX00.718\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SCURIT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [avast!] C:\SCURIT~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Utilitairess\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BDMCon] "C:\Sécurité\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Sécurité\BitDefender8\bdnagent.exe"
O4 - HKLM\..\Run: [tcactive] C:\Sécurité\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Sécurité\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Sécurité\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Windows Update] winuddate.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [Windows Update] winuddate.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Utilitaires\SuperCopier2\SuperCopier2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\BUREAU~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\BUREAU~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CCS\Services\Tcpip\..\{15F85BE3-70B9-4EB6-8988-5C725F847F8A}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS1\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Sécurité\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Sécurité\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Sécurité\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Sécurité\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Autres pages sur : hllw moega
Lassé par la pub ? Créez un compte
Bonjour,
On commence à faire du nettoyage
La procédure est longue et en partie en mode sans échec. Attention, tu n'as pas accès à Internet dans ce mode, enregistre cette page Web (clique sur fichier/enregistrer sous/choisis « Bureau ») ou imprime ce que tu as à faire.
1/ Télécharge la version d'évaluation d'AVG Anti-Spyware 7.5
Installe-le sur ton bureau
- Démarre AVG Anti-Spyware 7.5 avec l'icône qui se trouve sur ton Bureau.
Clique sur Mise à jour.
Sous Mise à jour manuelle clique sur Commencer la mise à jour et attend la fin de cette mise à jour puis ferme le programme.
2/ Télécharge Ccleaner
Installe le dans un répertoire dédié (attention à l'installation pense à décocher l'installation de Yahoo toolbar).
3/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).
Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :
Redémarrer en mode sans échec
4/ Lance Ccleaner
Puis clique sur le bouton « Analyse » ensuite bouton « Lancer le Nettoyage ». Ensuite fait de même sur le bouton « Erreurs » puis « chercher des erreurs » et « réparer les erreurs sélectionnées ».
5/ Lance AVG Anti-Spyware 7.5 et clique sur Analyse et ensuite clique sur Analyse complète du système.
A la fin du scan il affichera une liste des fichiers détectés.
Clique sur le bouton Appliquer toutes les actions.
Clique sur Enregistrer le rapport, puis Enregistrer le rapport sous, je te conseille de le mettre sur ton bureau.
6/ Redémarre en mode normal.
Poste le rapport AVG Anti-Spyware 7.5 dans ta prochaine réponse et poste un nouveau rapport HijackThis.
On commence à faire du nettoyage
La procédure est longue et en partie en mode sans échec. Attention, tu n'as pas accès à Internet dans ce mode, enregistre cette page Web (clique sur fichier/enregistrer sous/choisis « Bureau ») ou imprime ce que tu as à faire.
1/ Télécharge la version d'évaluation d'AVG Anti-Spyware 7.5
Installe-le sur ton bureau
- Démarre AVG Anti-Spyware 7.5 avec l'icône qui se trouve sur ton Bureau.
Clique sur Mise à jour.
Sous Mise à jour manuelle clique sur Commencer la mise à jour et attend la fin de cette mise à jour puis ferme le programme.
2/ Télécharge Ccleaner
Installe le dans un répertoire dédié (attention à l'installation pense à décocher l'installation de Yahoo toolbar).
3/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).
Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :
Redémarrer en mode sans échec
4/ Lance Ccleaner
Puis clique sur le bouton « Analyse » ensuite bouton « Lancer le Nettoyage ». Ensuite fait de même sur le bouton « Erreurs » puis « chercher des erreurs » et « réparer les erreurs sélectionnées ».
5/ Lance AVG Anti-Spyware 7.5 et clique sur Analyse et ensuite clique sur Analyse complète du système.
A la fin du scan il affichera une liste des fichiers détectés.
Clique sur le bouton Appliquer toutes les actions.
Clique sur Enregistrer le rapport, puis Enregistrer le rapport sous, je te conseille de le mettre sur ton bureau.
6/ Redémarre en mode normal.
Poste le rapport AVG Anti-Spyware 7.5 dans ta prochaine réponse et poste un nouveau rapport HijackThis.
Merci tout d'abord
Voilà les rapports:
Logfile of HijackThis v1.99.1
Scan saved at 08:00:28, on 22/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Sécurité\Avast4\aswUpdSv.exe
C:\Sécurité\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Sécurité\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\SCURIT~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Utilitairess\DAEMON Tools\daemon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Sécurité\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Utilitaires\SuperCopier2\SuperCopier2.exe
C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Sécurité\Avast4\ashMaiSv.exe
C:\Sécurité\Avast4\ashWebSv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Documents and Settings\Sébastien\Bureau\test.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SCURIT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\SCURIT~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Utilitairess\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TrojanScanner] C:\Sécurité\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Sécurité\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Utilitaires\SuperCopier2\SuperCopier2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\BUREAU~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\BUREAU~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CCS\Services\Tcpip\..\{15F85BE3-70B9-4EB6-8988-5C725F847F8A}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS1\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Sécurité\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Sécurité\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Sécurité\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Sécurité\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Sécurité\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 07:57:15 22/11/2006
+ Résultat de l'analyse:
L:\Downloads\Internet\Logs\google_toolbar.cab/google_toolbar.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mysvcc.exe -> Backdoor.SdBot.awk : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Jeux\cracks\crack XIII.zip/byl.exe -> Downloader.INService.i : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\Smilies et avatars\Emoticons\EMOTICON\msn messenger 6.2 + generatore di disegni\MsgPlus-301.exe/sponsor.exe -> Downloader.Swizzor.ag : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkdut1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkdut1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkeng1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkita1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkpor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkpor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkpor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winktai1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkdut1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkdut1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkeng1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkita1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkpor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkpor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkpor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winktai1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Archi 3d\Art lantis 4.5\artlantisrender4.5patchjupiter.zip/j-Art-Lantis45_ptch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Archi 3d\Art lantis 4.5\j-Art-Lantis45_ptch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\Archives plans M-O\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\2006_01_10\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\2006_02_14\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\GAUDIN photos\Gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\Photos\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\photo gaudin 170106\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\photos gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PRO\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\IMAGES SCANNEE\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\Plotmaker\Projet\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\Plotmaker\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\abbaye FLARAN\ABBAYE DE FLARAN PC.zip\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\Archives plans M-O\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\2006_01_10\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\2006_02_14\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\GAUDIN photos\Gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\Photos\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\photo gaudin 170106\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\photos gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PRO\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\IMAGES SCANNEE\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\Plotmaker\Projet\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\Plotmaker\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\abbaye FLARAN\ABBAYE DE FLARAN PC.zip\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Personnalisation\Winplosion v2.17 Winall Cracked-Core.rar/crack.rar/WinPlosion.exe -> Trojan.Tibia : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Voilà les rapports:
Logfile of HijackThis v1.99.1
Scan saved at 08:00:28, on 22/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Sécurité\Avast4\aswUpdSv.exe
C:\Sécurité\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Sécurité\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\SCURIT~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Utilitairess\DAEMON Tools\daemon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Sécurité\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Utilitaires\SuperCopier2\SuperCopier2.exe
C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Sécurité\Avast4\ashMaiSv.exe
C:\Sécurité\Avast4\ashWebSv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Documents and Settings\Sébastien\Bureau\test.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\SCURIT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] C:\SCURIT~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Utilitairess\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TrojanScanner] C:\Sécurité\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Sécurité\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Utilitaires\SuperCopier2\SuperCopier2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Archi 3d\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\BUREAU~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\BUREAU~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O17 - HKLM\System\CCS\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CCS\Services\Tcpip\..\{15F85BE3-70B9-4EB6-8988-5C725F847F8A}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS1\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O17 - HKLM\System\CS2\Services\Tcpip\..\{02CE0E51-C3CB-4B59-8885-5DD7E82E69EE}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Sécurité\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Sécurité\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Sécurité\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Sécurité\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Sécurité\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 07:57:15 22/11/2006
+ Résultat de l'analyse:
L:\Downloads\Internet\Logs\google_toolbar.cab/google_toolbar.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mysvcc.exe -> Backdoor.SdBot.awk : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Jeux\cracks\crack XIII.zip/byl.exe -> Downloader.INService.i : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\Smilies et avatars\Emoticons\EMOTICON\msn messenger 6.2 + generatore di disegni\MsgPlus-301.exe/sponsor.exe -> Downloader.Swizzor.ag : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkchi1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkdut1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkdut1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkeng1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkheb1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkita1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkjap1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkkor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkpor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkpor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winkpor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods.rar/Winks&Moods\61 Winks exe\winktai1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkchi1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkdut1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkdut1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkeng1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkheb1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkita1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkjap1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1121.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1122.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1123.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1124.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1125.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1126.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1127.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1128.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1129.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1130.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1132.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1133.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkkor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkpor1131.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkpor1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winkpor1135.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Internet\MSN\personnalisation\msnspace - WinksMoods\Winks&Moods\61 Winks exe\winktai1134.exe -> Downloader.VB.oc : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Archi 3d\Art lantis 4.5\artlantisrender4.5patchjupiter.zip/j-Art-Lantis45_ptch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Archi 3d\Art lantis 4.5\j-Art-Lantis45_ptch.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\Archives plans M-O\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\2006_01_10\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\2006_02_14\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\GAUDIN photos\Gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\Photos\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\photo gaudin 170106\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PHOTOS\photos gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\PRO\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\GAUDIN\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\IMAGES SCANNEE\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\Plotmaker\Projet\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\Plotmaker\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\LAURREY\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
D:\Projets Delmas\abbaye FLARAN\ABBAYE DE FLARAN PC.zip\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\Archives plans M-O\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\2006_01_10\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\2006_02_14\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\GAUDIN photos\Gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\Photos\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\photo gaudin 170106\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PHOTOS\photos gaudin\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\PRO\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\GAUDIN\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\IMAGES SCANNEE\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\Plotmaker\Projet\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\Plotmaker\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\LAURREY\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
J:\Projet Delmas\Projets Delmas\abbaye FLARAN\ABBAYE DE FLARAN PC.zip\comment.htt -> Trojan.Starter.a : Nettoyé et sauvegardé (mise en quarantaine).
L:\Downloads\Personnalisation\Winplosion v2.17 Winall Cracked-Core.rar/crack.rar/WinPlosion.exe -> Trojan.Tibia : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Bonjour,
- Télécharge Clean.zip (de Malekal),
http://www.malekal.com/download/clean.zip
décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).
Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :
Redémarrer en mode sans échec
- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
Redémarre normalement
- Le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
- Télécharge Clean.zip (de Malekal),
http://www.malekal.com/download/clean.zip
décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).
Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :
Redémarrer en mode sans échec
- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
Redémarre normalement
- Le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
Toujours un pb !!!!
Vais-je être obligé de formatter???
Script clean par Malekal_morte - http://www.malekal.com
Microsoft Windows XP [version 5.1.2600]
Script execute en mode sans echec
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des clefs du registre effectuee..
Vais-je être obligé de formatter???
Script clean par Malekal_morte - http://www.malekal.com
Microsoft Windows XP [version 5.1.2600]
Script execute en mode sans echec
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des clefs du registre effectuee..
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :