Bonjour, je suis nouveau sur ce forum et j'ai des problèmes d'erreurs d'application. Je suis un novice en informatique et tout ce que j'ai trouvé sur mes problèmes m'ont éclairé en me faisant comprendre que mon ordi était peut-être vérolé.
Alors voilà mes erreurs :
1. svchost.exe - erreur d'application
L'instruction à "0x77c17fd4" emploie l'adresse mémoire "0x047c9000". La mémoire ne peut pas être "read". Cliquez sur OK pour terminer le programme Cliquez sur annuler pour déboguer le programme
2. iexplore.exe - erreur d'application L'instruction à "0x0000000e" emploie l'adresse mémoire "0x0000000e". La mémoire ne peut pas être "read". Cliquer sur OK pour terminer le programme.
Alors j'ai lu qu'il fallait faire un log avec hijackthis et le coller donc c'est ce que j'ai fait. J'espère que vous allez pouvoir m'aider...
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:21:23, on 04/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Bonjour, merci de me répondre. Je commençais à désespérer.
Voilà l'analyse que j'ai faite avec Kapersky (elle date du 8 mars):
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Saturday, March 08, 2008 5:59:53 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 8/03/2008
Enregistrements dans la base antivirus Kaspersky : 558916
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
H:\
Statistiques de l'analyse:
Total d'objets analysés: 146717
Nombre de virus trouvés: 4
Nombre d'objets infectés: 6 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 05:42:33
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.37.Crwl L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.37.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSS.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MSStmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010011.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010013.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010014.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.ci L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010015.wsb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy34.gthr L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Windows.edb L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf1.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf2.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_Perfdata_834.dat L'objet est verrouillé ignoré
C:\Documents and Settings\David\Application Data\Microsoft\Outlook\Outlook.NK2 L'objet est verrouillé ignoré
C:\Documents and Settings\David\Application Data\Microsoft\Outlook\Outlook.srs L'objet est verrouillé ignoré
C:\Documents and Settings\David\Application Data\Microsoft\Templates\NormalEmail.dotm L'objet est verrouillé ignoré
C:\Documents and Settings\David\Application Data\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt L'objet est verrouillé ignoré
C:\Documents and Settings\David\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Desktop Search\Logs\OTFSMonLog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_219.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Messenger\rmcde@neuf.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Messenger\rmcde@neuf.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Messenger\rmcde@neuf.fr\SharingMetadata\Working\database_D03C_4CC9_3C4C_ABF2\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Messenger\rmcde@neuf.fr\SharingMetadata\Working\database_D03C_4CC9_3C4C_ABF2\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Messenger\rmcde@neuf.fr\SharingMetadata\Working\database_D03C_4CC9_3C4C_ABF2\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Messenger\rmcde@neuf.fr\SharingMetadata\Working\database_D03C_4CC9_3C4C_ABF2\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Outlook\archive.pst L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Outlook\~archive.pst.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Outlook\~Outlook.pst.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Windows Live Contacts\rmcde@neuf.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Application Data\Microsoft\Windows Live Contacts\rmcde@neuf.fr\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temp\~DF73AD.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temp\~DF73BA.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temp\~DFA149.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temp\~DFA1D0.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temporary Internet Files\Content.Word\~WRS{0430ABCE-D2B5-4D4A-B396-32252790DC1E}.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temporary Internet Files\Content.Word\~WRS{0453EB1A-7BC4-433F-B1BC-2AF37F45212D}.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temporary Internet Files\Content.Word\~WRS{1473C39F-AA5A-4F3A-8A28-D69464BD74AD}.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temporary Internet Files\Content.Word\~WRS{42189F0A-877A-4579-B770-A1E34930891A}.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\Local Settings\Temporary Internet Files\Content.Word\~WRS{C2C8F3A4-D31E-427D-9B58-AE92FBA2BA0C}.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\David\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\David\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\AVAST Familial 2007\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\AVAST Familial 2007\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\AVAST Familial 2007\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\AVAST Familial 2007\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\AVAST Familial 2007\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\AVAST Familial 2007\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe/stream/Script Infecté : Trojan-Downloader.Win32.Zlob.fjh ignoré
C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe/stream/data0004 Infecté : Trojan-Downloader.Win32.Zlob.fkc ignoré
C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe/stream Infecté : Trojan-Downloader.Win32.Zlob.fkc ignoré
C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe NSIS: infecté - 3 ignoré
C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279112.ocx Infecté : Trojan.Win32.Agent.edg ignoré
C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP869\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Downloaded Program Files\PackageHtml.dll Infecté : Trojan.Win32.Dialer.qu ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_5d4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Ensuite j'ai désinstallé AVAST et j'ai installé la version d'évaluation de Kapersky pour qu'il corrige les problèmes de virus, en suite j'ai installé Spybot.
Voilà le rapport de neutralisation de fichiers dangereux de Kapersky :
Protection : en exécution
-------------------------
Total analysés : 763931
Détectés : 11
Non traités : 0
Lancement : 08/03/2008 18:38:35
Durée : 14:33:01
Détectés
--------
Etat Objet
---- -----
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Beginto.f Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP798\A0255965.exe//stream//data0001
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Beginto.f Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP798\A0255965.exe//stream//data0002
supprimé : cheval de Troie Trojan-Downloader.Win32.Zlob.fjh Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe//stream//Script
supprimé : cheval de Troie Trojan-Downloader.Win32.Zlob.fkc Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe//stream//data0004
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.Agent.bm Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279095.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.HotBar.bq Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279096.exe
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.HotBar.bq Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279098.dll
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.HotBar.bp Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279099.dll
supprimé : cheval de Troie Trojan.Win32.Agent.edg Le fichier: C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279112.ocx
supprimé : logiciel publicitaire not-a-virus:AdWare.Win32.NaviPromo.br Le fichier: C:\My Download Files\Internet game box\InternetGameBox\uninst.exe//stream//data0002//PE_Patch.UPX//UPX
supprimé : cheval de Troie Trojan.Win32.Dialer.qu Le fichier: C:\WINDOWS\Downloaded Program Files\PackageHtml.dll//UPX
Evènements
----------
Heure Evènement
----- ---------
08/03/2008 18:38:33 Il est conseillé de procéder à une analyse complète de l'ordinateur.
08/03/2008 18:38:35 Les bases de l'application sont dépassées. Votre ordinateur risque d'être infecté. Il est vivement conseillé d'actualiser les bases.
08/03/2008 18:38:35 La protection de votre ordinateur fonctionne.
08/03/2008 18:44:56 La mise à jour a réussi
08/03/2008 18:56:17 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP798\A0255965.exe//stream//data0001, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.Beginto.f'.
08/03/2008 18:56:17 Des objets dangereux ont été découverts. Il est conseillé de les neutraliser immédiatement.
08/03/2008 18:56:17 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP798\A0255965.exe//stream//data0001 n'a pas été réparé : traitement différé par l'utilisateur.
08/03/2008 18:56:17 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP798\A0255965.exe//stream//data0002, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.Beginto.f'.
08/03/2008 19:05:06 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe//stream//Script, découvert : cheval de Troie 'Trojan-Downloader.Win32.Zlob.fjh'.
08/03/2008 19:05:06 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe//stream//Script n'a pas été réparé : traitement différé par l'utilisateur.
08/03/2008 19:05:06 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP810\A0261529.exe//stream//data0004, découvert : cheval de Troie 'Trojan-Downloader.Win32.Zlob.fkc'.
08/03/2008 19:12:14 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279095.dll, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.Agent.bm'.
08/03/2008 19:12:14 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279095.dll n'a pas été réparé : traitement différé par l'utilisateur.
08/03/2008 19:12:14 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279096.exe, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.HotBar.bq'.
08/03/2008 19:12:14 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279096.exe n'a pas été réparé : traitement différé par l'utilisateur.
08/03/2008 19:12:14 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279098.dll, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.HotBar.bq'.
08/03/2008 19:12:14 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279098.dll n'a pas été réparé : traitement différé par l'utilisateur.
08/03/2008 19:12:15 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279099.dll, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.HotBar.bp'.
08/03/2008 19:12:15 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279099.dll n'a pas été réparé : traitement différé par l'utilisateur.
08/03/2008 19:12:17 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279112.ocx, découvert : cheval de Troie 'Trojan.Win32.Agent.edg'.
08/03/2008 19:12:17 Le fichier C:\System Volume Information\_restore{4277576D-C547-435F-B973-E62913AEC552}\RP863\A0279112.ocx n'a pas été réparé : traitement différé par l'utilisateur.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ABetterInternetAurora.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CarpeDiemVars.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CarpeDiemVars.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchCameUp.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchCameUp.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchToolband.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchToolband.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar1.zip/Cml.exe : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar1.zip/dBenderC.dll : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar1.zip/HbtAds.dll : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar1.zip/HbtCoreSrv.dll : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar1.zip/HbTools.mlp : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar2.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar2.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar3.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar3.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Hotbar4.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MailSkinnerrtk.zip/msksetup.log : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MailSkinnerrtk.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk.zip/nvs2.inf : protégé par un mot de passe.
08/03/2008 19:17:53 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk1.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MessengerSkinnerrtk1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallOverride.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallOverride.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Mirar.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Mirar1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Mirar2.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpywareSecure.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SpywareSecure.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAntiVirusPro.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAntiVirusPro.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAntiVirusPro1.zip/history.db : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAntiVirusPro1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAntiVirusPro2.zip/stera.job : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinAntiVirusPro2.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro1.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro10.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro10.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro11.zip/PGE.dat : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro11.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro12.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro13.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro2.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro2.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro3.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro3.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro4.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro4.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro5.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro5.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro6.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro6.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro7.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro7.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro8.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro8.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro9.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:54 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinsoftwareWinAntiVirusPro9.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer1.zip/3wPlayer.lnk : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer1.zip/Uninstall 3wPlayer.lnk : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/3wPlayer.exe : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/settings.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/settings.stp : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/SkinCrafterDll.dll : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/skins/Stylish.skf : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/unins000.dat : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/unins000.exe : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\wPlayer2.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloaderrid.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloaderrid.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloaderrid1.zip/install.ico : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloaderrid1.zip/RichVideoCodec.ocx : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloaderrid1.zip/Uninstall.exe : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloaderrid1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd1.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd1.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd2.zip/sbRecovery.reg : protégé par un mot de passe.
08/03/2008 19:17:55 Le fichier C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\ZlobDownloadervcd2.zip/sbRecovery.ini : protégé par un mot de passe.
08/03/2008 20:48:34 La mise à jour a réussi
08/03/2008 22:09:16 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part1.rar/Key pour Office Pro 2007.txt : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part1.rar/OFFICE 2007 Pro.iso : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part2.rar/Key pour Office Pro 2007.txt : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part2.rar/OFFICE 2007 Pro.iso : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part3.rar/Key pour Office Pro 2007.txt : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part3.rar/OFFICE 2007 Pro.iso : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part4.rar/Key pour Office Pro 2007.txt : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part4.rar/OFFICE 2007 Pro.iso : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part5.rar/Key pour Office Pro 2007.txt : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part5.rar/OFFICE 2007 Pro.iso : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part6.rar/Key pour Office Pro 2007.txt : protégé par un mot de passe.
08/03/2008 22:09:17 Le fichier C:\My Download Files\essai\MOP 2007\Office_Pro_2007[1].part6.rar/OFFICE 2007 Pro.iso : protégé par un mot de passe.
08/03/2008 22:55:12 La mise à jour a réussi
08/03/2008 23:28:33 Le fichier C:\My Download Files\Internet game box\InternetGameBox\uninst.exe//stream//data0002//PE_Patch.UPX//UPX, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.NaviPromo.br'.
08/03/2008 23:28:33 Le fichier C:\My Download Files\Internet game box\InternetGameBox\uninst.exe//stream//data0002//PE_Patch.UPX//UPX n'a pas été réparé : traitement différé par l'utilisateur.
09/03/2008 01:03:41 La validité de la licence d'évaluation expire dans 29 jour(s). Il est conseillé d'acheter une version complète.
09/03/2008 01:03:54 La mise à jour a réussi
09/03/2008 01:58:13 Le fichier C:\WINDOWS\Downloaded Program Files\PackageHtml.dll//UPX, découvert : cheval de Troie 'Trojan.Win32.Dialer.qu'.
09/03/2008 01:58:13 Le fichier C:\WINDOWS\Downloaded Program Files\PackageHtml.dll//UPX n'a pas été réparé : traitement différé par l'utilisateur.
09/03/2008 02:27:50 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp798\a0255965.exe//stream//data0001, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.Beginto.f'.
09/03/2008 03:06:16 La mise à jour a réussi
09/03/2008 05:11:13 La mise à jour a réussi
09/03/2008 07:17:07 La mise à jour a réussi
09/03/2008 09:08:28 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp798\a0255965.exe//stream//data0002, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.Beginto.f'.
09/03/2008 09:08:30 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp798\a0255965.exe a été supprimé.
09/03/2008 09:08:31 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp810\a0261529.exe//stream//Script, découvert : cheval de Troie 'Trojan-Downloader.Win32.Zlob.fjh'.
09/03/2008 09:08:41 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp810\a0261529.exe//stream//data0004, découvert : cheval de Troie 'Trojan-Downloader.Win32.Zlob.fkc'.
09/03/2008 09:08:41 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp810\a0261529.exe a été supprimé.
09/03/2008 09:08:42 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279095.dll, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.Agent.bm'.
09/03/2008 09:08:47 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279095.dll a été supprimé.
09/03/2008 09:08:48 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279096.exe, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.HotBar.bq'.
09/03/2008 09:08:51 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279096.exe a été supprimé.
09/03/2008 09:08:51 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279098.dll, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.HotBar.bq'.
09/03/2008 09:08:53 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279098.dll a été supprimé.
09/03/2008 09:08:53 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279099.dll, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.HotBar.bp'.
09/03/2008 09:08:54 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279099.dll a été supprimé.
09/03/2008 09:08:55 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279112.ocx, découvert : cheval de Troie 'Trojan.Win32.Agent.edg'.
09/03/2008 09:08:57 Le fichier c:\system volume information\_restore{4277576d-c547-435f-b973-e62913aec552}\rp863\a0279112.ocx a été supprimé.
09/03/2008 09:08:57 Le fichier c:\my download files\internet game box\internetgamebox\uninst.exe//stream//data0002//PE_Patch.UPX//UPX, découvert : logiciel publicitaire 'not-a-virus:AdWare.Win32.NaviPromo.br'.
09/03/2008 09:09:00 Le fichier c:\my download files\internet game box\internetgamebox\uninst.exe a été supprimé.
09/03/2008 09:09:00 Le fichier c:\windows\downloaded program files\packagehtml.dll//UPX, découvert : cheval de Troie 'Trojan.Win32.Dialer.qu'.
09/03/2008 09:09:04 Le fichier c:\windows\downloaded program files\packagehtml.dll a été supprimé.
Rapports
--------
Composant Etat Début Fin Taille
--------- ---- ----- --- ------
Défense Proactive en exécution 08/03/2008 18:38:35 0 octet(s)
Antivirus Fichiers en exécution 08/03/2008 18:38:35 9,2 Mo
Antivirus Courrier en exécution 08/03/2008 18:38:35 23 Ko
Antivirus Internet en exécution 08/03/2008 18:38:35 366,9 Ko
Mise à jour terminée 08/03/2008 18:38:50 08/03/2008 18:44:55 0 octet(s)
Analyse des objets de démarrage terminé 08/03/2008 18:40:40 08/03/2008 18:49:49 492,2 Ko
Analyse des secteurs critiques terminé 08/03/2008 18:51:08 08/03/2008 19:03:47 1 Mo
Analyse du Poste de travail terminé 08/03/2008 18:51:50 09/03/2008 09:09:05 149,7 Mo
Mise à jour terminée 08/03/2008 20:45:04 08/03/2008 20:48:34 0 octet(s)
Mise à jour terminée 08/03/2008 22:51:56 08/03/2008 22:55:11 0 octet(s)
Mise à jour terminée 09/03/2008 00:58:15 09/03/2008 01:03:54 0 octet(s)
Mise à jour terminée 09/03/2008 03:05:05 09/03/2008 03:06:16 0 octet(s)
Mise à jour terminée 09/03/2008 05:09:59 09/03/2008 05:11:12 0 octet(s)
Mise à jour terminée 09/03/2008 07:15:59 09/03/2008 07:17:07 18,7 Ko
Pour supprimer l'infection il faut désactiver la restauration système car l'infection est dedans .
Ensuite tu peux faire un scan avec Ccleaner et Avg antispyware :
Telecharge AVG anti spyware 7.5 sur ce site: http://www.infos-du-net.com/telech [...] -4567.html Fais les mise a jour puis fais une analyse , poste le rapport et choisi supprimer pour l'action a effecter appuie sur Appliquer toutes les actions pour supprimer les menaces.
Message édité par rocket_270 le 12-03-2008 à 10:09:35