Tom's Guide > Forum > Sécurité - Virus > [Résolu] Win32 non valide HELP
Mot :    Pseudo :           
 

Hello :hello:

J'ai un probléme j'ai un message "win32 non valide", impossible de mettre un antivirus sur mon PC. Du coup j'ai cherché sur le forum et trouvé le post de XmichouX qui aidait une personne dans le même cas que moi.

J'ai donc lancé comme il le dit ELIBAGLA et j'ai eu le rapport suivant :

Tue Jan 13 23:32:02 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE.VIR --> Eliminado
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE.VIR --> Eliminado
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\Documents and Settings\PELLAT\Application Data\Drivers\WINUPGRO.EXE.VIR --> Eliminado

Tue Jan 13 23:37:17 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\Documents and Settings\PELLAT\Application Data\Drivers\SROSA.SYS.VIR --> Eliminado
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA.SYS --> Bagle(rootkit) Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\101015.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\101343328.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\101408812.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\103640.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\103796.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\105531.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\108781.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\123093.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\129781.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\14808953.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\14868375.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\14887921.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\15002734.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\151203.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\152140.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\152765.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\153609.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\158109.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\160921.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\165828.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\167765.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\168203.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\168234.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\176531.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\180984.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\183593.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\184281.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\187734.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\189281.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\191687.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\191906.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\20776265.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\20972062.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\21004578.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\242656.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\243828.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\270890.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\284406.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\285593.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\287937.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\291968.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\294281.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\29508609.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\29554218.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\29570125.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\304796.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\316484.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\328515.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\346937.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\360875.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\408453.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\412000.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\426421.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\44146078.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\44197515.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\44217109.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\58786281.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\58829062.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\58855234.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\DOWNLD\59024421.EXE --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Jan 13 23:37:49 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA.SYS --> Bagle(rootkit) Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Jan 13 23:43:08 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA.SYS --> Bagle(rootkit) Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Jan 13 23:44:07 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA.SYS --> Bagle(rootkit) Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Jan 13 23:44:26 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA.SYS --> Bagle(rootkit) Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Jan 13 23:44:30 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Tue Jan 13 23:45:00 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA.SYS --> Bagle(rootkit) Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.

Tue Jan 13 23:45:03 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Tue Jan 13 23:49:37 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Eliminado Bagle
C:\Documents and Settings\PELLAT\Application Data\Drivers\WINUPGRO.EXE.VIR --> Eliminado
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\DRIVERS\SROSA.SYS --> Eliminado Bagle(rootkit)
C:\DOCUMENTS AND SETTINGS\PELLAT\APPLICATION DATA\M\FLEC006.EXE --> Eliminado Bagle.dldr
Restaurada Clave: "SafeBoot\Minimal y Network"

Tue Jan 13 23:49:56 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Program Files\Logitech\Video\MANIFESTENGINE.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 7647
Nº Total de Ficheros: 71987
Nº de Ficheros Analizados: 14039
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Wed Jan 14 00:04:43 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\Drivers"
Eliminada Carpeta "%AppData%\M"

Wed Jan 14 00:04:49 2009
EliBagle v12.11b (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 12 de Enero del 2009)
-----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 7644
Nº Total de Ficheros: 72057
Nº de Ficheros Analizados: 14035
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Ensuite j'ai voulu lancer COMBOFIX et là j'ai eu à nouveau le message win32 non valide et donc impossible de le lancer.

J'ai plus d'antivirus ni de spyware.

Est-ce que quelqu'un pourrait m'aider je précise je suis novice en informatique :pt1cable:

Merci beaucoupppppppp ;)


Message édité par diables38 le 17-01-2009 à 17:44:53
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Salut,

  • Télécharge FindyKill (par Chiquitine29) sur ton Bureau.
  • Lance l'installation avec les paramètres par défaut.
  • Double-clique sur le raccourci FindyKill sur ton Bureau.
  • Choisis F pour Français.
  • Au menu principal, choisis l'option 1 (Recherche).
  • Poste le rapport FindyKill.txt


Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

Répondre à Destrio5

Merci de ton aide :D

Alors voilà le résultat :



----------------- FindyKill V4.712 ------------------

* User : PELLAT - KRYS
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 14/01/09 par Chiquitine29
* Recherche effectuée à 19:29:37 le 14/01/2009
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Program Files\SimpleCenter\bin\win\sclauncher.exe
C:\PROGRA~1\MUSICM~1\MUSICM~1\MMDiag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mim.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:

Found ! [14/01/2009 00:12] - C:\InfoSat.txt

»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Found ! - C:\WINDOWS\prefetch\101015.EXE-1773A001.pf
Found ! - C:\WINDOWS\prefetch\101343328.EXE-1FA7A3E0.pf
Found ! - C:\WINDOWS\prefetch\108781.EXE-2EE1D6B8.pf
Found ! - C:\WINDOWS\prefetch\123093.EXE-051BF720.pf
Found ! - C:\WINDOWS\prefetch\14808953.EXE-387F960E.pf
Found ! - C:\WINDOWS\prefetch\14868375.EXE-1D6E0ABB.pf
Found ! - C:\WINDOWS\prefetch\14887921.EXE-343E4E30.pf
Found ! - C:\WINDOWS\prefetch\15002734.EXE-19B7B32B.pf
Found ! - C:\WINDOWS\prefetch\153609.EXE-32A3FC09.pf
Found ! - C:\WINDOWS\prefetch\165828.EXE-27C7FD66.pf
Found ! - C:\WINDOWS\prefetch\184281.EXE-02386CC1.pf
Found ! - C:\WINDOWS\prefetch\187734.EXE-19217AA2.pf
Found ! - C:\WINDOWS\prefetch\20776265.EXE-3A14E02B.pf
Found ! - C:\WINDOWS\prefetch\20972062.EXE-1ECD07F4.pf
Found ! - C:\WINDOWS\prefetch\21004578.EXE-26C6EDD6.pf
Found ! - C:\WINDOWS\prefetch\29508609.EXE-095275F1.pf
Found ! - C:\WINDOWS\prefetch\29554218.EXE-2A7B4D04.pf
Found ! - C:\WINDOWS\prefetch\29570125.EXE-36D07ED9.pf
Found ! - C:\WINDOWS\prefetch\29712078.EXE-0018BE0C.pf
Found ! - C:\WINDOWS\prefetch\378031.EXE-3784511E.pf
Found ! - C:\WINDOWS\prefetch\426421.EXE-0EAC7BDD.pf
Found ! - C:\WINDOWS\prefetch\44146078.EXE-0391E9CA.pf
Found ! - C:\WINDOWS\prefetch\44197515.EXE-0C0F3B3C.pf
Found ! - C:\WINDOWS\prefetch\44217109.EXE-2A548B1C.pf
Found ! - C:\WINDOWS\prefetch\44355000.EXE-0FC3247B.pf
Found ! - C:\WINDOWS\prefetch\452421.EXE-286DBBE3.pf
Found ! - C:\WINDOWS\prefetch\58786281.EXE-205650D3.pf
Found ! - C:\WINDOWS\prefetch\58829062.EXE-34F5A1A9.pf
Found ! - C:\WINDOWS\prefetch\58855234.EXE-1F319B11.pf
Found ! - C:\WINDOWS\prefetch\59024421.EXE-0BEB8E2C.pf
Found ! - C:\WINDOWS\prefetch\59063359.EXE-09467A11.pf
Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-354D0E82.pf
Found ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Found ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Found ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-37F8B812.pf
Found ! - C:\WINDOWS\Prefetch\PATCH.EXE-30362AD3.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\PELLAT\Application Data


»»»» Presence des fichiers dans C:\DOCUME~1\PELLAT\LOCALS~1\Temp


--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
OM_Monitor=C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
LogitechSoftwareUpdate="C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
eBayToolbar=C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
zBrowser Launcher=C:\Program Files\Logitech\iTouch\iTouch.exe
Logitech Utility=Logi_MwX.Exe
MMTray="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
RealTray=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
LogitechGalleryRepair=C:\Program Files\Logitech\ImageStudio\ISStart.exe
LogitechImageStudioTray=C:\Program Files\Logitech\ImageStudio\LogiTray.exe
LVCOMSX=C:\WINDOWS\system32\LVCOMSX.EXE
LogitechVideoRepair=C:\Program Files\Logitech\Video\ISStart.exe
LogitechVideoTray=C:\Program Files\Logitech\Video\LogiTray.exe
BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
MimBoot=C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
NSLauncher=C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
sclauncher=C:\Program Files\SimpleCenter\bin\win\sclauncher.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\ManifestEngine]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\MMDiag]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\patch]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\VIA RAID Tool]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Viewer]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_USERS\S-1-5-21-1645522239-1972579041-839522115-1003\Software\Local AppWizard-Generated Applications\patch
Found ! - HKEY_USERS\S-1-5-21-1645522239-1972579041-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-1645522239-1972579041-839522115-1003\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-1645522239-1972579041-839522115-1003\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\patch
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_CURRENT_USER\Software\FirtR


--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 3

/!\ Ip6Fw - Type de démarrage = 4

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

/!\ wscsvc - Type de démarrage = 4


--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------

Répondre à diables38

  • Supprime le fichier qui a infecté ton PC.
  • Double-clique sur le raccourci FindyKill sur ton Bureau.
  • Au menu principal, choisis l'option 2 (Suppression).


/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

  • Ensuite, poste le rapport FindyKill.txt


Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

Répondre à Destrio5

Voilà j'ai obtenu ça :



----------------- FindyKill V4.712 ------------------

* User : PELLAT - KRYS
* executed from : C:\Program Files\FindyKill
* Update on 14/01/09 par Chiquitine29
* Start at 19:52:37 the 14/01/2009
* Windows XP - Internet Explorer 7.0.5730.13


((((((((((((((( *** deleting *** ))))))))))))))))))


--------------- [ Active Processes ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe

--------------- [ Infected files / folders ] ----------------


»»»» Supression files in C:

Deleted ! - C:\InfoSat.txt

»»»» Supression files in C:\WINDOWS


»»»» Supression files in C:\WINDOWS\Prefetch

Deleted ! - C:\WINDOWS\prefetch\101015.EXE-1773A001.pf
Deleted ! - C:\WINDOWS\prefetch\101343328.EXE-1FA7A3E0.pf
Deleted ! - C:\WINDOWS\prefetch\108781.EXE-2EE1D6B8.pf
Deleted ! - C:\WINDOWS\prefetch\123093.EXE-051BF720.pf
Deleted ! - C:\WINDOWS\prefetch\14808953.EXE-387F960E.pf
Deleted ! - C:\WINDOWS\prefetch\14868375.EXE-1D6E0ABB.pf
Deleted ! - C:\WINDOWS\prefetch\14887921.EXE-343E4E30.pf
Deleted ! - C:\WINDOWS\prefetch\15002734.EXE-19B7B32B.pf
Deleted ! - C:\WINDOWS\prefetch\153609.EXE-32A3FC09.pf
Deleted ! - C:\WINDOWS\prefetch\165828.EXE-27C7FD66.pf
Deleted ! - C:\WINDOWS\prefetch\184281.EXE-02386CC1.pf
Deleted ! - C:\WINDOWS\prefetch\187734.EXE-19217AA2.pf
Deleted ! - C:\WINDOWS\prefetch\20776265.EXE-3A14E02B.pf
Deleted ! - C:\WINDOWS\prefetch\20972062.EXE-1ECD07F4.pf
Deleted ! - C:\WINDOWS\prefetch\21004578.EXE-26C6EDD6.pf
Deleted ! - C:\WINDOWS\prefetch\29508609.EXE-095275F1.pf
Deleted ! - C:\WINDOWS\prefetch\29554218.EXE-2A7B4D04.pf
Deleted ! - C:\WINDOWS\prefetch\29570125.EXE-36D07ED9.pf
Deleted ! - C:\WINDOWS\prefetch\29712078.EXE-0018BE0C.pf
Deleted ! - C:\WINDOWS\prefetch\378031.EXE-3784511E.pf
Deleted ! - C:\WINDOWS\prefetch\426421.EXE-0EAC7BDD.pf
Deleted ! - C:\WINDOWS\prefetch\44146078.EXE-0391E9CA.pf
Deleted ! - C:\WINDOWS\prefetch\44197515.EXE-0C0F3B3C.pf
Deleted ! - C:\WINDOWS\prefetch\44217109.EXE-2A548B1C.pf
Deleted ! - C:\WINDOWS\prefetch\44355000.EXE-0FC3247B.pf
Deleted ! - C:\WINDOWS\prefetch\452421.EXE-286DBBE3.pf
Deleted ! - C:\WINDOWS\prefetch\58786281.EXE-205650D3.pf
Deleted ! - C:\WINDOWS\prefetch\58829062.EXE-34F5A1A9.pf
Deleted ! - C:\WINDOWS\prefetch\58855234.EXE-1F319B11.pf
Deleted ! - C:\WINDOWS\prefetch\59024421.EXE-0BEB8E2C.pf
Deleted ! - C:\WINDOWS\prefetch\59063359.EXE-09467A11.pf
Deleted ! - C:\WINDOWS\prefetch\FLEC006.EXE-354D0E82.pf
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Deleted ! - C:\WINDOWS\prefetch\PATCH.EXE-30362AD3.pf
Deleted ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf
Deleted ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-37F8B812.pf

»»»» Supression files in C:\WINDOWS\system32


»»»» Supression files in C:\WINDOWS\system32\drivers


»»»» Supression files in C:\Documents and Settings\PELLAT\Application Data


»»»» Supression files in C:\DOCUME~1\PELLAT\LOCALS~1\Temp


»»»» Supression files in C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5

Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64[5].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_1[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_1[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_1[5].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_2[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_2[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_2[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_3[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_3[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\b64_3[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4137WUEO\mxd[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4F1KEA05\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4F1KEA05\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\4F1KEA05\servernames[1].htm
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\CJMKXZ6W\b64[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\CJMKXZ6W\file[1].txt
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\CMA0HCPH\b64[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\CMA0HCPH\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\CMA0HCPH\mxd[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64_1[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64_2[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64_2[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\J5LBWB1I\b64_2[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64_1[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64_1[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\b64_3[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\mxd[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\V660PBXY\mxd[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_1[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_1[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_1[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_1[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_1[5].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_2[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_2[2].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_3[3].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_3[4].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_3[5].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\b64_5[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\mxd[1].jpg
Deleted ! - C:\Documents and Settings\PELLAT\Local Settings\Temporary Internet Files\Content.IE5\YAUWN0N1\mxd[2].jpg

--------------- [ Registry / Infected keys ] ----------------

Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Deleted ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Deleted ! - HKEY_CURRENT_USER\Software\FirtR
Deleted ! - HKEY_USERS\S-1-5-21-1645522239-1972579041-839522115-1003\Software\Local AppWizard-Generated Applications\patch
Deleted ! - HKEY_USERS\S-1-5-21-1645522239-1972579041-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Deleted ! - HKEY_USERS\S-1-5-21-1645522239-1972579041-839522115-1003\Software\MuleAppData

--------------- [ States / Restarting of services ] ----------------



+- Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - Type of startup = 3

EapHost - Type of startup = 2

Ip6Fw - Type of startup = 2

SharedAccess - Type of startup = 2

wuauserv - Type of startup = 2

wscsvc - Type of startup = 2


--------------- [ Cleaning removable drives ] ----------------

+- Informations :

C: - Lecteur fixe


+- deleting files :


--------------- [ Registry / Mountpoint2 ] ----------------


-> Not found !


--------------- [ Searching Other Infections ] ----------------


Références de comparaison Bagle MD5 :

5d641d5e744ad9aca087e8dae68e7822 C:\Avenger\wintems.exe


--------------- [ Searching Cracks / Keygen ] ----------------

C:\Documents and Settings\PELLAT\Application Data\Macromedia\Flash Player\#SharedObjects\HJPTYCK2\crackle.com
C:\Documents and Settings\PELLAT\Application Data\Macromedia\Flash Player\#SharedObjects\HJPTYCK2\crackle.com\crackleSettings.sol
C:\Documents and Settings\PELLAT\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#crackle.com
C:\Documents and Settings\PELLAT\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#crackle.com\settings.sol
C:\Documents and Settings\PELLAT\Recent\Ulead VideoStudio 11 Plus keygen (12.06.07).lnk


---------------- ! End of report ! ------------------


Répondre à diables38

  • Réinstalle les applications qui ont été infectées (Antivirus...).


  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit\.

Répondre à Destrio5

Je viens d'installer antivir pour l'antivirus est-ce qu'il faut mettre autre chose comme logiciel de surveillance?????

Bon allez je m'occupe de la suite...

Merci en tous les cas c'est trés sympas

Répondre à diables38

Bon alors le 1er :

Logfile of random's system information tool 1.05 (written by random/random)
Run by PELLAT at 2009-01-14 23:49:11
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 81 GB (71%) free of 114 GB
Total RAM: 511 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:49:40, on 14/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\PELLAT\Bureau\RSIT.exe
C:\Program Files\trend micro\PELLAT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://voila.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MimBoot] C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [sclauncher] C:\Program Files\SimpleCenter\bin\win\sclauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/adva [...] module.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se4009.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 5341461984
O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} - http://atv.disney.go.com/global/do [...] YAX29b.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb [...] module.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 10326 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD}]
eBay Toolbar Helper - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll [2008-08-09 562416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG8\avgssie.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-12-20 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A057A204-BACC-4D26-9990-79A187E2698E}]
AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2008-12-10 251504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll [2008-12-10 657904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-10-19 546320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll [2008-12-10 522224]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-20 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-12-20 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - Windows Live Toolbar - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-10-19 546320]
{92085AD4-F48A-450D-BD93-B28CC7DF67CE} - eBay Toolbar - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll [2008-08-09 562416]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2008-12-10 251504]
{A057A204-BACC-4D26-9990-79A187E2698E} - AVG Security Toolbar - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"eBayToolbar"=C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe [2008-08-09 652528]
"zBrowser Launcher"=C:\Program Files\Logitech\iTouch\iTouch.exe [2004-03-18 892928]
"Logitech Utility"=C:\WINDOWS\Logi_MwX.Exe [2002-11-08 19968]
"MMTray"=C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe [2005-05-10 110592]
"RealTray"=C:\Program Files\Real\RealPlayer\RealPlay.exe [2007-04-06 20480]
"LogitechGalleryRepair"=C:\Program Files\Logitech\ImageStudio\ISStart.exe [2003-09-26 155648]
"LogitechImageStudioTray"=C:\Program Files\Logitech\ImageStudio\LogiTray.exe [2003-09-26 53248]
"LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2005-07-19 221184]
"LogitechVideoRepair"=C:\Program Files\Logitech\Video\ISStart.exe [2005-06-08 458752]
"LogitechVideoTray"=C:\Program Files\Logitech\Video\LogiTray.exe [2005-06-08 217088]
"BluetoothAuthenticationAgent"=C:\WINDOWS\system32\bthprops.cpl [2008-04-14 110592]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2008-12-20 136600]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-03-28 413696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2008-03-30 267048]
"MimBoot"=C:\PROGRA~1\MUSICM~1\MUSICM~1\mimboot.exe [2005-05-10 11776]
"NSLauncher"=C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe [2007-09-07 3100672]
"sclauncher"=C:\Program Files\SimpleCenter\bin\win\sclauncher.exe [2007-01-30 94208]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"OM_Monitor"=C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe -NoStart []
"LogitechSoftwareUpdate"=C:\Program Files\Logitech\Video\ManifestEngine.exe boot []
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-03-31 68856]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
VIA RAID TOOL.lnk - C:\Program Files\VIA\RAID\raid_tool.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sglfb.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tga.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NBF]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nbf.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ProtectedStorage]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sglfb.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\tga.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vds]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=FF000000

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\eMule\LinkCreator.exe"="C:\Program Files\eMule\LinkCreator.exe:*:Enabled:LinkCreator"
"C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe"="C:\Program Files\Nokia\Nokia Software Updater\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
"C:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe"="C:\Program Files\Fichiers communs\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"C:\Program Files\SimpleCenter\Home Media Server.exe"="C:\Program Files\SimpleCenter\Home Media Server.exe:*:Disabled:Home Media Server"
"C:\Program Files\TrackMania Nations ESWC\TmNationsESWC.exe"="C:\Program Files\TrackMania Nations ESWC\TmNationsESWC.exe:*:Enabled:TmNationsESWC"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

======List of files/folders created in the last 1 months======

2009-01-14 23:49:13 ----D---- C:\Program Files\trend micro
2009-01-14 23:49:11 ----D---- C:\rsit
2009-01-14 23:43:26 ----D---- C:\Program Files\Avira
2009-01-14 23:43:26 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-01-14 19:52:37 ----A---- C:\FindyKill.txt
2009-01-14 19:28:54 ----D---- C:\Program Files\FindyKill
2009-01-14 00:35:23 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-01-12 22:12:06 ----D---- C:\Avenger
2009-01-11 13:58:20 ----A---- C:\WINDOWS\system32\cc3270mt.dll
2009-01-11 11:37:25 ----D---- C:\Documents and Settings\PELLAT\Application Data\AVS4YOU
2009-01-11 11:37:13 ----D---- C:\Documents and Settings\All Users\Application Data\AVS4YOU
2009-01-11 11:35:25 ----D---- C:\Program Files\Fichiers communs\AVSMedia
2009-01-11 11:35:17 ----A---- C:\WINDOWS\system32\msvcr70.dll
2009-01-11 11:35:17 ----A---- C:\WINDOWS\system32\msvcp70.dll
2009-01-11 11:35:17 ----A---- C:\WINDOWS\system32\mfc70.dll
2009-01-11 11:35:16 ----D---- C:\Program Files\AVS4YOU
2009-01-11 11:35:16 ----A---- C:\WINDOWS\system32\msxml3a.dll
2009-01-11 11:35:16 ----A---- C:\WINDOWS\system32\GdiPlus.dll
2009-01-04 14:47:25 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-01-04 14:45:48 ----A---- C:\WINDOWS\system32\ztvcabinet.dll
2009-01-04 14:45:48 ----A---- C:\WINDOWS\system32\UNRAR3.dll
2009-01-04 14:45:48 ----A---- C:\WINDOWS\system32\unacev2.dll
2009-01-04 10:59:02 ----D---- C:\Documents and Settings\All Users\Application Data\PhotoStitch
2009-01-03 19:27:27 ----D---- C:\Documents and Settings\PELLAT\Application Data\ZoomBrowser EX
2009-01-03 18:37:40 ----D---- C:\Documents and Settings\PELLAT\Application Data\Canon
2008-12-20 09:42:34 ----A---- C:\WINDOWS\system32\javaws.exe
2008-12-20 09:42:34 ----A---- C:\WINDOWS\system32\javaw.exe
2008-12-20 09:42:34 ----A---- C:\WINDOWS\system32\java.exe
2008-12-20 09:42:34 ----A---- C:\WINDOWS\system32\deploytk.dll

======List of files/folders modified in the last 1 months======

2009-01-14 23:49:13 ----RD---- C:\Program Files
2009-01-14 23:47:14 ----D---- C:\Documents and Settings\All Users\Application Data\WholeSecurity
2009-01-14 23:46:07 ----D---- C:\WINDOWS\Temp
2009-01-14 23:43:29 ----D---- C:\WINDOWS\system32\drivers
2009-01-14 23:31:36 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
2009-01-14 19:58:58 ----D---- C:\WINDOWS\system32
2009-01-14 19:58:58 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-01-14 19:55:32 ----D---- C:\WINDOWS\Prefetch
2009-01-14 19:51:36 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-01-14 18:46:49 ----A---- C:\WINDOWS\iTouch.ini
2009-01-14 18:34:54 ----D---- C:\WINDOWS\system32\config
2009-01-14 18:29:03 ----D---- C:\Program Files\Alwil Software
2009-01-14 07:05:26 ----D---- C:\Program Files\Fichiers communs
2009-01-14 06:30:42 ----D---- C:\WINDOWS
2009-01-14 00:35:29 ----D---- C:\WINDOWS\inf
2009-01-14 00:35:25 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-01-14 00:34:46 ----HD---- C:\WINDOWS\$hf_mig$
2009-01-14 00:34:45 ----D---- C:\WINDOWS\system32\CatRoot2
2009-01-13 22:41:11 ----SHD---- C:\WINDOWS\Installer
2009-01-13 12:33:30 ----SHD---- C:\WINDOWS\CSC
2009-01-12 21:35:29 ----D---- C:\Program Files\Windows Live Safety Center
2009-01-12 04:02:56 ----D---- C:\Program Files\eMule
2009-01-10 10:11:35 ----D---- C:\Documents and Settings\PELLAT\Application Data\OpenOffice.org2
2009-01-10 02:35:28 ----A---- C:\WINDOWS\system32\MRT.exe
2009-01-04 11:33:08 ----D---- C:\PHOTO
2009-01-04 10:55:20 ----HD---- C:\Program Files\InstallShield Installation Information
2009-01-04 10:38:47 ----D---- C:\DELL
2009-01-03 19:30:40 ----SD---- C:\Documents and Settings\PELLAT\Application Data\Microsoft
2009-01-03 18:23:41 ----RSD---- C:\WINDOWS\assembly
2009-01-03 18:23:21 ----D---- C:\WINDOWS\system32\mui
2009-01-01 19:59:22 ----D---- C:\Program Files\MSN Messenger
2008-12-20 09:41:57 ----D---- C:\Program Files\Java
2008-12-18 20:29:27 ----A---- C:\WINDOWS\imsins.BAK
2008-12-18 20:29:14 ----D---- C:\WINDOWS\ie7updates

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41856]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2004-03-08 13567]
R1 prodrv06;StarForce Protection Environment Driver v6; C:\WINDOWS\System32\drivers\prodrv06.sys [2003-09-06 51744]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-05 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-05 55936]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-04-01 4816]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-01-29 16168]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 itchfltr;iTouch Keyboard Filter; C:\WINDOWS\system32\DRIVERS\itchfltr.sys [2004-03-10 12953]
R3 L8042pr2;Logitech PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042pr2.Sys [2002-11-08 52238]
R3 LMouFlt2;Logitech Mouse Class Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFlt2.Sys [2002-11-08 70238]
R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\DRIVERS\LVUSBSta.sys [2005-05-27 22016]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
R3 PID_0920;Logitech QuickCam Express(PID_0920); C:\WINDOWS\system32\DRIVERS\LV532AV.SYS [2005-01-31 163328]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-07-15 578368]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2004-08-19 189568]
S1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
S3 AVR309Prj;AVR309:USB to UART device driver; C:\WINDOWS\System32\Drivers\AVR309.sys [2007-02-20 8652]
S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHMODEM;Pilote de communications modem Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272768]
S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 gkmixern;gkmixern; \??\C:\DOCUME~1\PELLAT\LOCALS~1\Temp\gkmixern.sys []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\nmwcd.sys [2007-02-22 137216]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\nmwcdc.sys [2007-02-22 8320]
S3 nmwcdcj;Nokia USB Port; C:\WINDOWS\system32\drivers\nmwcdcj.sys [2007-02-22 12288]
S3 nmwcdcm;Nokia USB Modem; C:\WINDOWS\system32\drivers\nmwcdcm.sys [2007-02-22 12288]
S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-10 168432]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2008-12-20 152984]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376]
S3 iPod Service;Service de l'iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-03-30 504104]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2007-02-08 212480]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880]

-----------------EOF-----------------

Et le 2éme :

info.txt logfile of random's system information tool 1.05 2009-01-14 23:49:44

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe Shockwave Player-->C:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
CamfrogWEB Advanced ActiveX Plugin (remove only)-->"C:\Program Files\CFWebAdvancedU\Uninstall.exe"
CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr)-->"C:\Program Files\CFWebAdvancedU_BOBTV.FR\Uninstall.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
DeepBurner v1.8.0.224-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log"
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
eBay Toolbar-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DB5FD00-BB93-4AF3-B925-77DAA0E4E2F4}\setup.exe" -l0x40c /z"Uninstall eBay Toolbar"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
Favorit-->"c:\documents and settings\pellat\local settings\application data\diocr.exe" -uninstall
FindyKill-->C:\Program Files\FindyKill\Uninstal.exe
Football Generation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{623446F8-D2D4-4942-9CA2-9D71ED8B24E9}\setup.exe" -l0x40c
Free - Kit de connexion-->C:\Program Files\Free.fr\uninstall.exe
Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Home Media Server 4.1.4.0067-->C:\Program Files\SimpleCenter\uninstall.exe
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
ImageMixer VCD/DVD2 for OLYMPUS-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1F51A0CA-2BDD-474E-BB90-C7FA8EA78F52}\Setup.exe" -l0x40c UNINSTALL
iTunes-->MsiExec.exe /I{585776BC-4BD6-4BD2-A19A-1D6CB44A403B}
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logiciel iTouch de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{036AA4D4-6D32-11D4-9875-00105ACE7734}\Setup.exe" -l0x40c UNINSTALL
Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
Logitech IM Video Companion-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{984F10FD-11FD-4BED-8163-92DB81E6A825}\Setup.exe" -l0x40c UNINSTALL
Logitech ImageStudio-->MsiExec.exe /I{5A24DD7E-7B01-41AC-ADA8-F1776177A3BA}
Logitech MouseWare 9.75 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\setup.exe" -l0x40c -l040c UNINSTALL
Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
Logitech Resource Center-->C:\PROGRA~1\Logitech\RESOUR~1\rem\UNWISE.EXE C:\PROGRA~1\Logitech\RESOUR~1\rem\INSTALL.LOG
Ludiclub.com-->C:\WINDOWS\system32\GKSUI20.EXE C:\Program Files\Ludiclub\Uninstall73D4.DAT
Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0\setup.exe
Microsoft .NET Framework 3.0-->MsiExec.exe /X{15095BF3-A3D7-4DDF-B193-3A496881E003}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
MSXML 4.0 SP2 (KB925672)-->MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
Musicmatch® Jukebox-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85D3CC30-8859-481A-9654-FD9B74310BEF}\setup.exe" -l0x9 -uninst
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Nokia Connectivity Cable Driver-->MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
Nokia Lifeblog 2.5-->MsiExec.exe /I{E94603CA-2996-4154-8EE2-A5FCD4BFB500}
Nokia NSeries Application Installer-->MsiExec.exe /I{FD349381-D79C-4E5C-8980-015DFFB962D5}
Nokia NSeries Content Copier-->MsiExec.exe /X{F779EC8D-6703-4C4A-817C-37B07898E647}
Nokia NSeries Multimedia Player-->MsiExec.exe /I{FA25FAF6-3097-43C9-BBB2-A77CE8AF1881}
Nokia NSeries Music Manager-->MsiExec.exe /I{F89E5AD8-AE47-49B5-B9F9-C498791E6255}
Nokia NSeries One Touch Access-->MsiExec.exe /I{F4EE8763-EAA8-4BC1-8594-8501F5F00414}
Nokia NSeries System Utilities-->MsiExec.exe /X{96E94E18-54D6-42C1-8FC4-24DACEDC3395}
Nokia Nseries Video Manager-->MsiExec.exe /X{2D21ECE3-8EC1-4315-AE4E-1970FB3AF17A}
Nokia Software Launcher-->MsiExec.exe /I{A8C856AD-63CD-4613-AA29-E6C85607EA06}
Nokia Software Updater-->MsiExec.exe /X{3186AEAE-E104-424D-9152-1BF6A4404758}
OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
OpenOffice.org 2.2-->MsiExec.exe /I{3B7E7EF8-1680-4894-9D35-86BAB9EEB6AC}
Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
PC Connectivity Solution-->MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
Picture Package Music Transfer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE2121C6-C94D-4A73-8EA4-6943F33EE335}\setup.exe" -l0x40c -removeonly
Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
QuickTime-->MsiExec.exe /I{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}
RealPlayer 7 Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
Samsung USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B38D54F6-C8C3-4420-8708-ADEAEB4F4CF9}\Setup.exe" anything
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Stop Flash (remove only)-->"C:\Program Files\StopFlash\StopFlash-uninst.exe"
TrackMania Nations ESWC 1.7.9-->"C:\Program Files\TrackMania Nations ESWC\unins000.exe"
VLC media player 0.9.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Communication Foundation-->MsiExec.exe /X{491DD792-AD81-429C-9EB4-86DD3D22E333}
Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation-->MsiExec.exe /I{7D1B85BD-AA07-48B8-808D-67A4067FC6BD}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: Avira AntiVir PersonalEdition Classic

System event log

Computer Name: KRYS
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.

Record Number: 38031
Source Name: Service Control Manager
Time Written: 20081209180315.000000+060
Event Type: Informations
User:

Computer Name: KRYS
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner.

Record Number: 38030
Source Name: Service Control Manager
Time Written: 20081209180315.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: KRYS
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

Record Number: 38029
Source Name: Service Control Manager
Time Written: 20081209180315.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: KRYS
Event Code: 4201
Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{1D015262-C08C-46D5-AFFA-657B7B9A6C52} était connectée au réseau,
et a lancé une opération normale sur la carte réseau.

Record Number: 38028
Source Name: Tcpip
Time Written: 20081209180312.000000+060
Event Type: Informations
User:

Computer Name: KRYS
Event Code: 26
Message: Application popup :  : Machine Check: Regs

Record Number: 38027
Source Name: Application Popup
Time Written: 20081209180312.000000+060
Event Type: Informations
User:

Application event log

Computer Name: KRYS
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 1536
Source Name: SecurityCenter
Time Written: 20071005150232.000000+120
Event Type: Informations
User:

Computer Name: KRYS
Event Code: 0
Message:
Record Number: 1535
Source Name: gusvc
Time Written: 20071005150222.000000+120
Event Type: Informations
User:

Computer Name: KRYS
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur KRYS\PELLAT alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 1534
Source Name: Userenv
Time Written: 20071005124634.000000+120
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: KRYS
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 1533
Source Name: SecurityCenter
Time Written: 20071005123232.000000+120
Event Type: Informations
User:

Computer Name: KRYS
Event Code: 0
Message:
Record Number: 1532
Source Name: gusvc
Time Written: 20071005123224.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0a00
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

-----------------EOF-----------------

Répondre à diables38

  • Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
  • Double-clique sur Navilog1.exe afin de lancer l'installation.
  • Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
  • Appuie sur F ou f puis valide par Entrée.
  • Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
  • Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
  • Patiente jusqu'au message : *** Analyse terminée le ..... ***
  • Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
  • Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt


N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.

Répondre à Destrio5

bjr :D
voici le nouveau rapport:

Search Navipromo version 3.7.1 commencé le 15/01/2009 à 6:43:31,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
BIOS : BIOS Date: 09/24/04 16:10:38 Ver: 08.00.09
USER : PELLAT ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:78 Go)
D:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\PELLAT\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\PELLAT\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\PELLAT\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\PELLAT\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\PELLAT\locals~1\applic~1" :

diocr.dat.vir trouvé !
diocr_nav.dat.vir trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 15/01/2009 à 6:51:00,40 ***


a savoir que antivir a détecté un virus pendant le scan (TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Déplacer le fichier en quarantaine

Répondre à diables38

  • Relance Navilog1, fais l'option 2 et poste le rapport.

Répondre à Destrio5

Voilà le rapport :

Clean Navipromo version 3.7.1 commencé le 15/01/2009 à 19:06:11,26

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
BIOS : BIOS Date: 09/24/04 16:10:38 Ver: 08.00.09
USER : PELLAT ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:111 Go (Free:78 Go)
D:\ (CD or DVD)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\PELLAT\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\PELLAT\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\PELLAT\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\PELLAT\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\PELLAT\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\PELLAT\locals~1\applic~1" *


diocr.dat.vir trouvé !
Copie diocr.dat.vir réalisée avec succès !
diocr.dat.vir supprimé !

diocr_nav.dat.vir trouvé !
Copie diocr_nav.dat.vir réalisée avec succès !
diocr_nav.dat.vir supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/01/2009 à 19:10:02,96 ***

Répondre à diables38

  • Désinstalle FindyKill et Navilog1.


---> Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau.

  • Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
  • Double-clique sur le répertoire JavaRa.
  • Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
  • Choisis Français puis clique sur Select.
  • Clique sur Recherche de mises à jour.
  • Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
  • Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
  • L'installation est terminée, reviens à l'écran de JavaRa et clique sur <gras>Effacer les anciennes versions</gras>.
  • Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
  • Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
  • Ferme l'application.


Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


Message édité par Destrio5 le 15-01-2009 à 19:27:30
Répondre à Destrio5

Voilà :

JavaRa 1.13 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Thu Jan 15 19:48:23 2009

Found and removed: C:\Program Files\Java\jre1.6.0

Found and removed: C:\Program Files\Java\jre1.6.0_01

Found and removed: C:\Program Files\Java\jre1.6.0_02

Found and removed: C:\Program Files\Java\jre1.6.0_03

Found and removed: C:\Program Files\Java\jre1.6.0_05

Found and removed: C:\Program Files\Java\jre1.6.0_07

Found and removed: Software\JavaSoft\Java2D\1.5.0_10

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610001

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610001

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610001

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Classes\JavaPlugin.160

Found and removed: SOFTWARE\Classes\JavaPlugin.160_01

Found and removed: SOFTWARE\Classes\JavaPlugin.160_02

Found and removed: SOFTWARE\Classes\JavaPlugin.160_03

Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_01

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_02

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_03

Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_01

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_02

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_03

Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610001

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610000

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610001

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610002

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610003

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610000

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610001

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610002

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610003

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160000}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160010}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160020}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160030}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

Found and removed: Software\Classes\JavaPlugin.160

Found and removed: Software\Classes\JavaPlugin.160_01

Found and removed: Software\Classes\JavaPlugin.160_02

Found and removed: Software\Classes\JavaPlugin.160_03

Found and removed: Software\Classes\JavaPlugin.160_05

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_01

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

Found and removed: Software\JavaSoft\Java2D\1.6.0_01

Found and removed: Software\JavaSoft\Java2D\1.6.0_02

Found and removed: Software\JavaSoft\Java2D\1.6.0_03

Found and removed: Software\JavaSoft\Java2D\1.6.0_05

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_01

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_02

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_03

Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_01\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_01\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_03\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

------------------------------------

Finished reporting.

Répondre à diables38

  • Supprime JavaRa.


  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher.
  • L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
Citation :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.


  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.


Message édité par Destrio5 le 15-01-2009 à 19:51:54
Répondre à Destrio5

Et un nouveau rapport :bounce:

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1656
Windows 5.1.2600 Service Pack 3

15/01/2009 20:20:15
mbam-log-2009-01-15 (20-20-15).txt

Type de recherche: Examen rapide
Eléments examinés: 53457
Temps écoulé: 9 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à diables38

- Fais un scan en ligne ici : http://webscanner.kaspersky.fr/ (Avec Internet Explorer)

- En bas à droite, clique sur Démarrer Online-scanner.

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

- Accepte les Contrôles ActiveX.

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

- Pour t'aider à utiliser le scan en ligne : Tutoriel

Note : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

Répondre à Destrio5

Voilà le rapport aprés 2h46 de scan :pt1cable: :D

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, January 15, 2009 11:49:19 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 15/01/2009
Enregistrements dans la base antivirus Kaspersky : 1460374
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 69617
Nombre de virus trouvés: 3
Nombre d'objets infectés: 718 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:46:51

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Avenger\m\shared\10 Minute Books Basic Edition 1.2.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\10 Minute Books Basic Edition 1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\1st Email Extractor 1.2.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\1st Email Extractor 1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\3D Live Borobudur 1.10.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\3D Live Borobudur 1.10.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Advanced DivX Calculator 1.6.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Advanced DivX Calculator 1.6.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Advanced Outlook Express Password Recovery 1.20.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Advanced Outlook Express Password Recovery 1.20.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\alinRes 1.5.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\alinRes 1.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Amazon Rank 1.0.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Amazon Rank 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Amiga Forever 1.01.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Amiga Forever 1.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Any key 1.5.7.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Any key 1.5.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Any Sound Recorder 2.93.2932.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Any Sound Recorder 2.93.2932.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\AutoScreenRecorder Pro 3.0.325.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\AutoScreenRecorder Pro 3.0.325.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\AutoStar 2.00.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\AutoStar 2.00.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\AVS Video Cutter 5.2.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\AVS Video Cutter 5.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\BookPrintXP 2.2.02.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\BookPrintXP 2.2.02.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\boson.computer.associates.practice.tests.v5.04.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\boson.computer.associates.practice.tests.v5.04.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\BSC E-Mailer eXtreme Edition 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\BSC E-Mailer eXtreme Edition 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\CCStatus 2.25.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\CCStatus 2.25.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\CHAOS Self Extractor 3.9.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\CHAOS Self Extractor 3.9.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\checkBox 1.4.5.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\checkBox 1.4.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Chilkat Email ActiveX Component 7.3.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Chilkat Email ActiveX Component 7.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\cleansozluk 0.2.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\cleansozluk 0.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\CoffeeCup Free DHTML Menu Builder 2.1.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\CoffeeCup Free DHTML Menu Builder 2.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\CPP Chat 1.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\CPP Chat 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\CryptoHelp-bundle 6.08.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\CryptoHelp-bundle 6.08.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\CS-RCS Pro 5.1 Build 285.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\CS-RCS Pro 5.1 Build 285.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\CyberSieve 2.7.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\CyberSieve 2.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\d.Release.12-2006.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\d.Release.12-2006.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Data Doctor Recovery - iPod 3.0.1.5.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Data Doctor Recovery - iPod 3.0.1.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Data Fields Manager for Outlook 2.1.0.0.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Data Fields Manager for Outlook 2.1.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\DBUtil 1.3.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\DBUtil 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\DeviceBox 1.0.4.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\DeviceBox 1.0.4.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\DFX Audio Enhancer for DivX Player 8.501.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\DFX Audio Enhancer for DivX Player 8.501.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Digital Album Master 2.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Digital Album Master 2.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\dLFaxMail 1.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\dLFaxMail 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\DrWeb.4.32.Key.File.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\DrWeb.4.32.Key.File.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\dsRun 3.1.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\dsRun 3.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\EA.Mobile.-.Scrabble.SE.176x220.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\EA.Mobile.-.Scrabble.SE.176x220.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\EGPM 1.7.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\EGPM 1.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Enduro Roll Chart 3.1.1.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Enduro Roll Chart 3.1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Eurodict English Bulgarian Dictionary 3.01.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Eurodict English Bulgarian Dictionary 3.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Ewisoft Website Builder 4.3.4.22.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Ewisoft Website Builder 4.3.4.22.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Excel Family Monthly Budget Planner Software 7.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Excel Family Monthly Budget Planner Software 7.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\FileOn OCR 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\FileOn OCR 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\FileRescue Professional 2.9 Build 455.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\FileRescue Professional 2.9 Build 455.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Free Doc Xls PPT Txt To Pdf Converter 5.1.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Free Doc Xls PPT Txt To Pdf Converter 5.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Fx Text Talker.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Fx Text Talker.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Galaxy Journey 3D Screensaver 1.3.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Galaxy Journey 3D Screensaver 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Ghost Control 2.2.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Ghost Control 2.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Gif Colour Mapper 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Gif Colour Mapper 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\GPL Ghostscript 8.63.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\GPL Ghostscript 8.63.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Graven Stone 1.0.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Graven Stone 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\GreenCrush 1.0.15.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\GreenCrush 1.0.15.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Hamster Audio Player 0.3a.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Hamster Audio Player 0.3a.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Handy Patients Personal edition 4.3.b.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Handy Patients Personal edition 4.3.b.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\HauteCapture 2.0.0.16652.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\HauteCapture 2.0.0.16652.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\HMCsoft Cal 1.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\HMCsoft Cal 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Internet Access Monitor for MS ISA Server 3.8.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Internet Access Monitor for MS ISA Server 3.8.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\iPOPMusic 2.5.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\iPOPMusic 2.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\IRAISETUP 1.002.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\IRAISETUP 1.002.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\JB-Dialer 1.1.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\JB-Dialer 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Jeep TJ Screensaver 1.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Jeep TJ Screensaver 1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Kea Coloring Book 3.6.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Kea Coloring Book 3.6.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\ksResizer 1.4 beta.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\ksResizer 1.4 beta.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Large Text File Viewer 4.1u.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Large Text File Viewer 4.1u.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\LEARNit Spanish Verb Tutor 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\LEARNit Spanish Verb Tutor 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\LingvoSoft Dictionary 2007 German - Polish 4.1.29.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\LingvoSoft Dictionary 2007 German - Polish 4.1.29.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\LingvoSoft Picture Dictionary 2008 Russian - Estonian 1.2.25.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\LingvoSoft Picture Dictionary 2008 Russian - Estonian 1.2.25.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Logical Formula Evaluator 1.01.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Logical Formula Evaluator 1.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Lyu Andguage 2.4.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Lyu Andguage 2.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\MadJik All plugins 3.20.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\MadJik All plugins 3.20.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\McAfee.Host.Intrusion.Prevention.Client.v6.0.1.German-ACME.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\McAfee.Host.Intrusion.Prevention.Client.v6.0.1.German-ACME.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\McAfee_Total_Protection_2007_TsKCreW5.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\McAfee_Total_Protection_2007_TsKCreW5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\msearch3 1.1.1.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\msearch3 1.1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Myfirstbrowser 1.0.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Myfirstbrowser 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Nail it 1.10.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Nail it 1.10.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Naturpic Video Cutter 3.40.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Naturpic Video Cutter 3.40.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Nav4All_Free_Navigation_For_Mobile_Phone_K750i_6230i_Symbian_Sony_Ericsson_GPS(check_).zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Nav4All_Free_Navigation_For_Mobile_Phone_K750i_6230i_Symbian_Sony_Ericsson_GPS(check_).zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Net Monitor for Employees 3.1.2.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Net Monitor for Employees 3.1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\NewsTopics 1.1.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\NewsTopics 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Nut Chords 32 1.17.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Nut Chords 32 1.17.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\PhotoOne Print 1.5.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\PhotoOne Print 1.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\PictureToTV v1.42.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\PictureToTV v1.42.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\PopUp Maker 5.0.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\PopUp Maker 5.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Program Pack.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Program Pack.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Proposal Pack Wizard 3.4.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Proposal Pack Wizard 3.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Rapid Evolution 2.7.12.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Rapid Evolution 2.7.12.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\ReedcodePhoto.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\ReedcodePhoto.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Registry Medic 5.0.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Registry Medic 5.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Responsive Knowledgebase 1.01.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Responsive Knowledgebase 1.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Richmond Toolbar 1.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Richmond Toolbar 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Scatter Screen Saver 1.0b2 Build 1.00.0048.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Scatter Screen Saver 1.0b2 Build 1.00.0048.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Scripter.NET 1.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Scripter.NET 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\SensorsView Pro 3.2 Build 10280.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\SensorsView Pro 3.2 Build 10280.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\SF-Zoomer 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\SF-Zoomer 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Siemens Mobile Phone Manager v3.04.40.43.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Siemens Mobile Phone Manager v3.04.40.43.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\SmileyGuy0001 ScreenMate.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\SmileyGuy0001 ScreenMate.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Spb_Mobile_DVD_1.1.0_build_110_(Key+Serial).zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Spb_Mobile_DVD_1.1.0_build_110_(Key+Serial).zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Star Envelope Printer Pro 4.20.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Star Envelope Printer Pro 4.20.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Super Smart Software PH9 and PH10 RS232 serial test 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Super Smart Software PH9 and PH10 RS232 serial test 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Symantec.IM.Manager.v8.0.1078=RETAIL=.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Symantec.IM.Manager.v8.0.1078=RETAIL=.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Symantec.Norton.Internet.Secuity.2006.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Symantec.Norton.Internet.Secuity.2006.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Symantec_Partition_Magic_8.05.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Symantec_Partition_Magic_8.05.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Synesis ExitWin 1.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Synesis ExitWin 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Task Manager (Black Bench) 1.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Task Manager (Black Bench) 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Thumbnail & Webpage Creator 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Thumbnail & Webpage Creator 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\TSOfficePool - College Bowls 1.1.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\TSOfficePool - College Bowls 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\tweetbar 1.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\tweetbar 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\U-Upload Pro 1.6.4.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\U-Upload Pro 1.6.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Universal Vista Inspirat Brico Pack Ultimate 2 1.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Universal Vista Inspirat Brico Pack Ultimate 2 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\URL Snooper 2.22.01.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\URL Snooper 2.22.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\User Account Manager 4.05.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\User Account Manager 4.05.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\vba32-personal-3.11.1+CNlng+key.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\vba32-personal-3.11.1+CNlng+key.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Video to iPod Converter 4.2.1 build 2006.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Video to iPod Converter 4.2.1 build 2006.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Visual Text To Speech MP3 1.3.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Visual Text To Speech MP3 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Watchtastic 1.1.2.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Watchtastic 1.1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Windows Internet Explorer 7 MUI Pack.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Windows Internet Explorer 7 MUI Pack.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\Windows Media Center to iPod video converter Alpha 0.2.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\Windows Media Center to iPod video converter Alpha 0.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\WinHIIP 1.7.6.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\WinHIIP 1.7.6.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\WireWorld 3D Screensaver 1.01.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\WireWorld 3D Screensaver 1.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\YearBooker Studio 1.4.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\YearBooker Studio 1.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m\shared\[.PROGRAMMI.Ita].Norton.2005.-.Symantec.PCAnywhere.11.Full.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m\shared\[.PROGRAMMI.Ita].Norton.2005.-.Symantec.PCAnywhere.11.Full.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\3D Patriotic Smiley Guys 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\3D Patriotic Smiley Guys 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\A to Z Clipboard 7.03.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\A to Z Clipboard 7.03.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\AddressContext 0.8.1.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\AddressContext 0.8.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\AlparySoft Video Modifier 0.0 Alpha.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\AlparySoft Video Modifier 0.0 Alpha.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Amond DVD to iPhone Converter 3.1.2.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Amond DVD to iPhone Converter 3.1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Anarchy Mono 001.003.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Anarchy Mono 001.003.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Article Planter 1.0.1.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Article Planter 1.0.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\AsciiConvert 6.11.1012.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\AsciiConvert 6.11.1012.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Ashampoo 3D CAD Architecture 1.0.8.6.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Ashampoo 3D CAD Architecture 1.0.8.6.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\AVS Video Capture 2.2.0.60 Beta.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\AVS Video Capture 2.2.0.60 Beta.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\BBComposer 1.1.1.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\BBComposer 1.1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Beautiful Islands Screensaver.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Beautiful Islands Screensaver.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Belgium 1.0.0.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Belgium 1.0.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Bevel 1.4.0.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Bevel 1.4.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Big Mountain 4.39.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Big Mountain 4.39.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Blue Liquid ScreenSaver.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Blue Liquid ScreenSaver.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Book Quote 1.0.0.0.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Book Quote 1.0.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\boson.computer.associates.practice.tests.v5.1.by.jgt.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\boson.computer.associates.practice.tests.v5.1.by.jgt.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\BVerfG-Pressemitteilungen RSS Reader 1.0a.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\BVerfG-Pressemitteilungen RSS Reader 1.0a.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Champion Health 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Champion Health 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Chris Dunn Lookup 7.2.9.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Chris Dunn Lookup 7.2.9.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Clone Searching Radar Professional Edition 2.12.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Clone Searching Radar Professional Edition 2.12.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\CrypticFile 1.3.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\CrypticFile 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\DC Dynamic Report 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\DC Dynamic Report 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\del.icio.us tag cloud 2.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\del.icio.us tag cloud 2.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\DICTC 0.42.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\DICTC 0.42.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Displaying 72001 - 74000 of 107598.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Displaying 72001 - 74000 of 107598.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Dogwood Red Screensaver 1.0.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Dogwood Red Screensaver 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\DrillBook Football Pro 1.02.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\DrillBook Football Pro 1.02.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Dynamite Cowbell 1.0.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Dynamite Cowbell 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\E-AddChecker 1.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\E-AddChecker 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Easy Currency Converter 3.5.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Easy Currency Converter 3.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Easy Popup Killer 3.0.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Easy Popup Killer 3.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Energy Diary 1.10.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Energy Diary 1.10.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Extra DVD to iPod Ripper Express 6.2.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Extra DVD to iPod Ripper Express 6.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Exult Professional Edition for MySQL 1.3.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Exult Professional Edition for MySQL 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\EZ Backup Office Premium 6.1.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\EZ Backup Office Premium 6.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Fatal Fury Mobile v1.1.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Fatal Fury Mobile v1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\FiRe-Ripper 1.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\FiRe-Ripper 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Fone Book 2.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Fone Book 2.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Fonticate 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Fonticate 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Free CD to WAV MP3 WMA AMR AC3 AAC Ripper 3.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Free CD to WAV MP3 WMA AMR AC3 AAC Ripper 3.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Free Registry Fix 3.10.0.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Free Registry Fix 3.10.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\FreePortScanner 2.7.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\FreePortScanner 2.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\FTP 1.3.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\FTP 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\GdPicture Pro Image OCX 5.9.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\GdPicture Pro Image OCX 5.9.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\GSA Image Spider 2.62.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\GSA Image Spider 2.62.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Guti TXT2PDF 1.00 Build 38.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Guti TXT2PDF 1.00 Build 38.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Handytoolkit 0.3.5.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Handytoolkit 0.3.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Hide Window Fast 2.1.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Hide Window Fast 2.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\HyperJoint ZoomButtons 2.02.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\HyperJoint ZoomButtons 2.02.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Internet Access Monitor for WinProxy 3.8.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Internet Access Monitor for WinProxy 3.8.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\IRIS.DANGER.IS.THE.SHAME.CDM.192kbps.ShareTheFiles.com.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\IRIS.DANGER.IS.THE.SHAME.CDM.192kbps.ShareTheFiles.com.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\iWellsoft Video to RM Converter 1.9.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\iWellsoft Video to RM Converter 1.9.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\JRainWords 0.3.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\JRainWords 0.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\KingLister 1.36c.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\KingLister 1.36c.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Li'l MailChecker 0.1.1.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Li'l MailChecker 0.1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\LingvoSoft Dictionary 2007 English - Tagalog 4.0.22.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\LingvoSoft Dictionary 2007 English - Tagalog 4.0.22.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\LingvoSoft Learning PhraseBook 2008 Russian - Bulgarian 2.3.91.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\LingvoSoft Learning PhraseBook 2008 Russian - Bulgarian 2.3.91.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Logrep 1.7.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Logrep 1.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\LopeEdit LIte 5.4.1.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\LopeEdit LIte 5.4.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Lotto007 For P3P4 3.3.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Lotto007 For P3P4 3.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Magic M4A to MP3 Converter 3.12.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Magic M4A to MP3 Converter 3.12.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Messenger Auto Reply 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Messenger Auto Reply 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Mobile Hack Tool 2.101.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Mobile Hack Tool 2.101.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Mondrichart 1.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Mondrichart 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\mozless 0.1.13.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\mozless 0.1.13.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Multi Web Browser 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Multi Web Browser 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\MultiError Pro 1.06.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\MultiError Pro 1.06.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\My Footski Team 1.3.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\My Footski Team 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\MyLife Smart Organizer Suite 5 8.8.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\MyLife Smart Organizer Suite 5 8.8.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\myRBC 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\myRBC 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Network Monster 1.1.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Network Monster 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\OpenGL Mistake 1.00.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\OpenGL Mistake 1.00.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Panda BusinesSecure with TruPrevent Technologies 3.06.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Panda BusinesSecure with TruPrevent Technologies 3.06.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Panda.Platinum.Internet.Security.2005.v.9.01.(Français).Complet+NS.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Panda.Platinum.Internet.Security.2005.v.9.01.(Français).Complet+NS.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\PhotoRefiner 1.2.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\PhotoRefiner 1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\ProCrawl 1.32.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\ProCrawl 1.32.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Profile Generator 1.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Profile Generator 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Puppy Toes Dog Records 3.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Puppy Toes Dog Records 3.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Qigong for Self-Health Care 1.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Qigong for Self-Health Care 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\RemoteNote 1.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\RemoteNote 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Rhyme Time 1 1.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Rhyme Time 1 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\RSS Submitter 1.0.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\RSS Submitter 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\rtf2html 1.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\rtf2html 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Sage Password Recovery 10.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Sage Password Recovery 10.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Salon Iris 6.0.1.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Salon Iris 6.0.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\SinViewr 1.0 Beta 4.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\SinViewr 1.0 Beta 4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\SmoothSurfin 2.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\SmoothSurfin 2.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Solar Kingdom 1.5.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Solar Kingdom 1.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\SPLog 3.11.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\SPLog 3.11.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\SQL Server Tools 1.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\SQL Server Tools 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\SQL2000Print 1.10.85.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\SQL2000Print 1.10.85.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Star Media Center 0.92.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Star Media Center 0.92.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\STL Import for SpaceClaim 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\STL Import for SpaceClaim 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Super Internet TV 7.4.0.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Super Internet TV 7.4.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\SuperCool Calendar 1.01 build 17.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\SuperCool Calendar 1.01 build 17.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Sydock XForms 2.5.4.6.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Sydock XForms 2.5.4.6.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Symantec.pcAnywhere.10.5_Crack.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Symantec.pcAnywhere.10.5_Crack.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Synthetic Wallpaper 1.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Synthetic Wallpaper 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\TAL-Phaser 1.0.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\TAL-Phaser 1.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\TBilateral 0.9.11.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\TBilateral 0.9.11.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\TextFileParser 1.01.22.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\TextFileParser 1.01.22.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\The Fields and Rivers Screensaver 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\The Fields and Rivers Screensaver 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Torrents.to Search 1.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Torrents.to Search 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\TrackerPro POS 11.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\TrackerPro POS 11.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Traveler ID toolbar for Firefox 1.5.0.1.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Traveler ID toolbar for Firefox 1.5.0.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Typing for Business Plus 1.0.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Typing for Business Plus 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Unleash It 2.4.1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Unleash It 2.4.1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Vacation Rent Pro 1.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Vacation Rent Pro 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Virtual Photo Organizer 1.4.2.39554.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Virtual Photo Organizer 1.4.2.39554.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Vistapack 2.6.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Vistapack 2.6.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\WebTicker 5.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\WebTicker 5.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\WorkInSports.com: Sports Jobs 1.1.0.0..zip:$DATA/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\WorkInSports.com: Sports Jobs 1.1.0.0..zip:$DATA ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\WorkTime Personal Edition 1.13r.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\WorkTime Personal Edition 1.13r.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\WpWebChanger 1.0.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\WpWebChanger 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\X360 Image to Multi-page Tiff Converter ActiveX Control 2.17.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\X360 Image to Multi-page Tiff Converter ActiveX Control 2.17.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-278\shared\Y!RabidStatter 2.1.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alf ignoré
C:\Avenger\m-ren-278\shared\Y!RabidStatter 2.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\AbsolutePrivacy 2.5.0.15.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\AbsolutePrivacy 2.5.0.15.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Alldj iPod Video Converter 3.5.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Alldj iPod Video Converter 3.5.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\AllThumbsPro 3.2.7.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\AllThumbsPro 3.2.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Alternate Text Browser 2.400.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Alternate Text Browser 2.400.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\AmoK Playlist Copy 2.03.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\AmoK Playlist Copy 2.03.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Assassin SE 5.1.1.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Assassin SE 5.1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Audio Converter Deluxe 1.1.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Audio Converter Deluxe 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Belkasoft Yahoo! Messenger History Extractor 1.01.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Belkasoft Yahoo! Messenger History Extractor 1.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\BFilter 1.1.4.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\BFilter 1.1.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\BitDefender.Internet.Security.v10.0.Keymaker.Only-CORE.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\BitDefender.Internet.Security.v10.0.Keymaker.Only-CORE.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\BlackX 2 2.0.7.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\BlackX 2 2.0.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Blu Cantrell Screensaver Set 1 1.0.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Blu Cantrell Screensaver Set 1 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\BoardMaker3 1.330001.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\BoardMaker3 1.330001.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Buzka Button 1.1.2.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Buzka Button 1.1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Cactus Spam Filter 1.13.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Cactus Spam Filter 1.13.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Cadillac Sixteen Screensaver.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Cadillac Sixteen Screensaver.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Christmas Icons Set1 1.0.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Christmas Icons Set1 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\CHRISTMAS SCENE 1.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\CHRISTMAS SCENE 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\CloseAndEject 1.0.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\CloseAndEject 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Colorful Email Creator 1.9.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Colorful Email Creator 1.9.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Command Line URL To MHT Converter 1.2.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Command Line URL To MHT Converter 1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Control Icon Collection 1.0.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Control Icon Collection 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\CreateNoid 2.4.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\CreateNoid 2.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Custom Reader 1.5.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Custom Reader 1.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DailyApplique 1.0.0.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DailyApplique 1.0.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DataPipe 3.7.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DataPipe 3.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DB Maker 3.50.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DB Maker 3.50.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DEKSI Modem Pooling 1.3.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DEKSI Modem Pooling 1.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Digg Alerter 1.2.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Digg Alerter 1.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Diktuon 2.0.1.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Diktuon 2.0.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Doctor Who 3D Screensaver 1.5.zip/install_crack.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Doctor Who 3D Screensaver 1.5.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DT Flickr 1.1.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DT Flickr 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\dumb and dumber 2.1.1.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\dumb and dumber 2.1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DupKit 1.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DupKit 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DWG Export for SolidWorks 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DWG Export for SolidWorks 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\DX Studio 3.0.12.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\DX Studio 3.0.12.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Easy Screen Saver Workshop 3.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Easy Screen Saver Workshop 3.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Edge Of Chaos 1.1.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Edge Of Chaos 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\einSTein 12.05.10.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\einSTein 12.05.10.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\ELCA Grace Matters 1.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\ELCA Grace Matters 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\EMS Data Pump for Oracle 2.2.0.2.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\EMS Data Pump for Oracle 2.2.0.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Encryption and Decryption 1.1.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Encryption and Decryption 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Exe Stream 2.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Exe Stream 2.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\EyeShield 1.4.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\EyeShield 1.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Flobo HDDBadSectorRepair 1.0.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Flobo HDDBadSectorRepair 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Free Christmas Wishes Screensaver 1.0.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Free Christmas Wishes Screensaver 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Freebking Jaguar Screensaver 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Freebking Jaguar Screensaver 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Grid Generator 1.7.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Grid Generator 1.7.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Gunhead Chick.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Gunhead Chick.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\HTML Map Designer Pro 2.22.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\HTML Map Designer Pro 2.22.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\HyperSnap-DX 6.31.01.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\HyperSnap-DX 6.31.01.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Intel JPEG Library Video Codec 1.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Intel JPEG Library Video Codec 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\InteliScan 1.0.3.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\InteliScan 1.0.3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\iSnazzle Browser 0.0.3.1.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\iSnazzle Browser 0.0.3.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\JK Ruler 1.4.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\JK Ruler 1.4.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\LegalAdder 1.0.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\LegalAdder 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Magic Folder Now 1.6.zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Magic Folder Now 1.6.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Magic Image Converter 1.0.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Magic Image Converter 1.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Magic Image Studio 5.47.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Magic Image Studio 5.47.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Manchester United FC Screensaver 1.0.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Manchester United FC Screensaver 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Mini Explorer 1.1.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Mini Explorer 1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Mini-Amadeus 1.0.2.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Mini-Amadeus 1.0.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\MiniRDS 1.2b.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\MiniRDS 1.2b.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\MotionFX 1.0.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\MotionFX 1.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Movie News gadget 1.0.0.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Movie News gadget 1.0.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\MP3 WAV Studio 6.78 Build 81119.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\MP3 WAV Studio 6.78 Build 81119.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\My Password Generator 2.0.zip/setup.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\My Password Generator 2.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\My RSS Toolbar 1.30.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\My RSS Toolbar 1.30.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\MyIE.Apple Web Browser 0.1.0.004.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\MyIE.Apple Web Browser 0.1.0.004.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\MyTrillianStatus Winamp Plugin 1.0.2.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\MyTrillianStatus Winamp Plugin 1.0.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\NoSquint 0.9.1.1.zip/install_patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\NoSquint 0.9.1.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\OFFICIAL NHL Vancouver Canuck Hockey Theme and Toolbar 1.0.2.zip/install.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\OFFICIAL NHL Vancouver Canuck Hockey Theme and Toolbar 1.0.2.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Panda_TruPrevent_Personal_2006_Promotional_Version_3.zip/crac.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Panda_TruPrevent_Personal_2006_Promotional_Version_3.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\PDF para PDA - Orneta Reader Mobile 2.0.0 - Cracked by DRT(1).zip/run.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\PDF para PDA - Orneta Reader Mobile 2.0.0 - Cracked by DRT(1).zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Pdf Pop Up Pro 1.0.0.0.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\Pdf Pop Up Pro 1.0.0.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\PDFill PDF and Image Writer 6.0.zip/key_gen.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\PDFill PDF and Image Writer 6.0.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\PGPBlackbox (.NET) 6.1.zip/patch.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren-291\shared\PGPBlackbox (.NET) 6.1.zip ZIP: infecté - 1 ignoré
C:\Avenger\m-ren-291\shared\Pixtra OmniStitcher 1.1.0.2.zip/serial.exe Infecté : Trojan-Downloader.Win32.Bagle.alp ignoré
C:\Avenger\m-ren

Répondre à diables38

Le rapport n'est pas passé entièrement, uploade-le moi s'il te plaît :)

---> Uploader un fichier sur Mediafire :

  • Rends-toi sur ce lien : http://www.mediafire.com/
  • Clique en haut sur Upload files To Media fire. Choisis ensuite I want to upload without an account.
  • Une fenêtre de ton explorateur windows va s'ouvrir. Navigue jusqu'au rapport que je te demande d'uploader, sélectionne-le puis clique sur ouvrir.
  • Clique ensuite sur Upload.
  • A droite de l'écran, choisis : upload to a new folder. Laisse le nom par défaut (= la date).
  • Valide et laisse l'upload se faire.
  • Clique sur View uploaded file et copie-moi l'url (= le lien) du nouvel onglet ou de la nouvelle fenêtre qui va s'ouvrir dans ton prochain message. Ainsi, je pourrais télécharger le rapport demandé.

Répondre à Destrio5

A faire en mode sans échec :

  • Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
  • Double-clique sur OTMoveIt3.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :


:processes
explorer.exe

:files
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

:commands
[purity]
[emptytemp]
[reboot]



  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.


---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\

---> Le nom du rapport correspond au moment de sa création : date_heure.log

Répondre à Destrio5

Bonjour

Alors voilà j'ai obtenu ça :

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat moved successfully.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01162009_130856

Répondre à diables38

Comment ça mon PC va bien? Il a plus de virus? :??: :??: :??:

Répondre à diables38

Il fonctionne bien ?

Si oui, on peut passer à la dernière étape.

Répondre à Destrio5

Ah oui ça va déjà mieux plus rapide en connexion internet par contre j'ai eu du mal à me mettre en mode sans echec. :ouch:

Répondre à diables38

Citation :

j'ai eu du mal à me mettre en mode sans echec. :ouch:


---> C'est-à-dire ?

Répondre à Destrio5

En appuyant sur la touche F8 je n'arrivais pas à passer en mode sans echec il me relancait windows directement j'ai dû l'éteindre plusieurs fois et recommencer

Répondre à diables38

Ok, avant de passer à la dernière étape, fais ceci :


1/

  • Lance ce fichier : C:\Program Files\trend micro\PELLAT.exe
  • Choisis Do a system scan only.
  • Coche les cases qui sont devant les lignes suivantes :


F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)

  • Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
  • Ferme HijackThis.



2/

  • Supprime les traces d'AVG avec ceci.
  • Redémarre et dis-moi si c'est OK.

Répondre à Destrio5

ok j'essaye tout ça ce soir là je suis au boulot :) :whistle:

Répondre à diables38

OK c'est tout bon internet fonctionne nikel et avant j'avais "mes documents" qui s'ouvrait dés que j'allumais mon pc et là plus rien cool :D merci

Voilà M. le docteur :D :D :D j'attends la suite :bounce:

Répondre à diables38

1/

  • Désinstalle HijackThis.


  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



2/

  • Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar).
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).



3/




4/

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

Change tes mots de passe vu que tu étais infecté.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Onglet Mises à jour automatiques).

Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC :
http://www.commentcamarche.net/faq [...] hier-hosts
http://www.sosordi.net/Article/Article.117-6.html

Par rapport au P2P :
http://www.libellules.ch/phpBB2/le [...] 28947.html

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) :
http://www.malekal.com/fichiers/pr [...] ection.pdf


Sois plus vigilant sur Internet ;)

Répondre à Destrio5

Bonjour

Alors voilà le 1er rapport :

[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\avenger: trouvé !
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\PELLAT\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\PELLAT\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\PELLAT\Bureau\Rsit.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\PELLAT\Bureau\ComboFix.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\PELLAT\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\PELLAT\Bureau\Rsit.exe: supprimé !
C:\avenger: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !

Répondre à diables38

Bon c'est tout bon j'ai finalisé comme tu me l'as dis. Le truc Host j'ai rien touché car la liste est déjà longue de mon côté :)

Par contre mis à part MBA le reste je peux les enlever? (elibagla, avggremover, kaspersky rapport...)

Je voulais savoir aussi j'ai un ordi portable connecté en wifi un HP DV9005 et je n'arrive plus à me connecter en wifi avec est-ce que c'est lié au probléme que j'ai eu avec ce PC?

Et dois-je faire la même chose sur mon pc portable histoire de vérifier s'il à pas des problémes?

En tous les cas je te remercie BEAUCOUP de ton aide c'est trés sympas heureusement qu'il y a des gens comme toi :bounce: :bounce: :bounce:

Bon week

Krystel


Message édité par diables38 le 17-01-2009 à 10:47:20
Répondre à diables38

Citation :

Par contre mis à part MBA le reste je peux les enlever? (elibagla, avggremover, kaspersky rapport...)


---> Oui.

 
Citation :

Je voulais savoir aussi j'ai un ordi portable connecté en wifi un HP DV9005 et je n'arrive plus à me connecter en wifi avec est-ce que c'est lié au probléme que j'ai eu avec ce PC?


---> Tu as le même message d'erreur sur l'antivirus ?

 
Citation :

Et dois-je faire la même chose sur mon pc portable histoire de vérifier s'il à pas des problémes?


---> On peut regarder ensemble mais fais un autre sujet ;)

 

---> Ajoute maintenant [Résolu] au titre. Pour cela :

  • Clique, dans ton premier message, sur le bouton Editer http://img.infos-du-net.com/forum/themes_static/images_forum/3/edit.gif.
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


Message édité par Destrio5 le 17-01-2009 à 10:59:50
Répondre à Destrio5
Tom's Guide > Forum > Sécurité - Virus > [Résolu] Win32 non valide HELP
Aller à :

Il y a 3270 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens