Se connecter / S'enregistrer
Votre question

Ordinateur infesté de virus help

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
13 Avril 2007 14:01:43


je pense avoir mon ordinateur plein de virus ,
(je ne suis pas sur le meme pc que la dernière fois )
je voudrais savoir c que je peux faire pour trouver
ses virus car mon antivirus ne les trouve pas.
Merci beaucoup !

Autres pages sur : ordinateur infeste virus help

13 Avril 2007 14:05:42

Bonjour,

Pourquoi pense tu que ton ordinateur est plein de virus ?

et quel est ton anti virus ??
13 Avril 2007 14:11:05

car il est vieu et marche mal , je suis persuadé qui en a que mon antivirus n'a pas trouver (avast), c'est donc pourquoi je me demande si je ne doi pas faire un hijack this et vous le montrer ??
Contenus similaires
13 Avril 2007 14:15:06

* Fais un scan en ligne Kaspersky avec Internet Explorer : http://webscanner.kaspersky.fr/

* Clique sur http://pictures.kaspersky.fr/bouton-scann1.jpg
* Clique maintenant sur J'accepte.
* Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
* Patiente pendant l'installation des Mises à jour.
* Choisis par la suite l'analyse du Poste de travail
* Sauvegarde puis colle le rapport généré en fin d'analyse.


NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
a b 8 Sécurité
13 Avril 2007 14:22:44

Bonjour,

Pas de scan en ligne pour l'instant.

Télécharge Hijackthis (de Merjin).
Dézippe-le dans un dossier ou sur ton Bureau.

Lance l'application (Hijackthis.exe) :
- Choisis l'option "Do a system scan and save a logfile"
- Le Bloc-Notes s'ouvre, poste son contenu :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


AIDE : Tuto en vidéo sur Hijackthis
13 Avril 2007 14:23:54

ok jvé faire camerci je tiens au courant le rapport
a b 8 Sécurité
13 Avril 2007 14:24:37

Fais effort sur l'orthographe :jap: 
13 Avril 2007 14:26:10

a oki bon ba je fais hijacthis merci angel dark
13 Avril 2007 14:35:48

Ok , je vais faire un effort ce qui ne devrait pas etre compliqué ! lol
Et Voici le rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 14:32:00, on 13/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Documents and Settings\Propriétaire\Bureau\eMule0.47c-Installer.exe
G:\eMule\Emule 2\eMule\emule.exe
G:\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.funny-messenger.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbSha1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Share Accelerator Toolbar - {f5c93451-2609-4723-a053-5c19516be1a8} - C:\Program Files\Share_Accelerator\tbSha1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [PhilipsDM] "C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunOnce: [srePostpone] rundll32.exe c:\windows\system32\zonelabs\srescan.dll,DoSpecialAction
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eMuleAutoStart] G:\eMule\Emule 2\eMule\emule.exe -AutoStart
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: officejet 6100.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://G:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
a b 8 Sécurité
13 Avril 2007 15:01:32

Re,

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

&

Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next.

A la fin du scan, NE TOUCHE A RIEN !

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.

Poste le rapport sur le forum.

AIDE : Tuto sur BlackLight (Malekal)
13 Avril 2007 15:27:20

Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 13/04/2007 a 15:24:57,96

*** Recherche de fichiers sur C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Fin du rapport !
13 Avril 2007 15:56:33

et le rapport blaclight :
04/13/07 15:30:58 [Info]: BlackLight Engine 1.0.61 initialized
04/13/07 15:30:58 [Info]: OS: 5.1 build 2600 (Service Pack 2)
04/13/07 15:30:58 [Note]: 7019 4
04/13/07 15:30:58 [Note]: 7005 0
04/13/07 15:31:01 [Note]: 7006 0
04/13/07 15:31:03 [Note]: 7011 1580
04/13/07 15:31:04 [Note]: 7026 0
04/13/07 15:31:04 [Note]: 7026 0
04/13/07 15:31:19 [Note]: FSRAW library version 1.7.1021
a b 8 Sécurité
13 Avril 2007 16:05:46

Pas de trace de virus.
On va faire le scan en ligne maintenant.

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Tuto sur le scan en ligne

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    13 Avril 2007 19:34:02

    Après plus de 2h voici le rapport du scan :



    KASPERSKY ON-LINE SCANNER REPORT
    Friday, April 13, 2007 7:33:39 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 13/04/2007
    Enregistrements dans la base antivirus Kaspersky : 279889


    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Poste de travail
    A:\
    C:\
    D:\
    E:\
    F:\
    G:\

    Statistiques de l'analyse
    Total d'objets analysés 114723
    Nombre de virus trouvés 1
    Nombre d'objets infectés 17 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 02:58:27

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\cert8.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\GoogleToolbarData\googlesafebrowsing.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\history.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\key3.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\parent.lock L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Ba ... /[From "SunTrust Bank, Inc" ][Date Wed, 6 Sep 2006 02:19:16 +0200 (CEST)]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][ ... /[From "Alison Moreland" ][Date Wed, 06 Sep 2006 02:14:07 +0100]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... /[From "Xavier Price" ][Date Tue, 05 Sep 2006 19:34:37 -0400]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... / ... ... /[From "Tiffany Rubin" ][Date Sun, 18 Jun 2006 22:50:26 -0500]/html Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... / ... /[From "Randall Thornton" ][Date Mon, 3 Jul 2006 05:31:36 -0420]/text Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... /[ ... /[From "Perry Frederick" ][Date Sun, 02 Jul 06 19:44:25 GMT]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... /[Fro ... /[ ... /[From HannaMotorsInc ][Date Sat, 04 Feb 2006 09:50:22 -0500]/text Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... /[Fro ... /[From "xjrppsfa ... /[From occasion@alapage.com][Date Sat, 4 Feb 2006 21:16:42 +0100]/text Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... /[Fro ... /[From "xjrppsfa" ][Date Sat, 4 Feb 2006 21:27:18 -0000]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][D ... /[From "georgebakary" ][Date Sun, 29 Jan 2006 15:36:48 +0000 (GMT)]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED/[From "Monifa Barrs" ][Date Sun, 29 Jan 2006 06:26:16 -0500]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED/[From "Philip" ][Date Sun, 29 Jan 2006 13:20:20 +0100]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED/[From IncrediMail][Date Thu, 8 Jun 2004 12:00:01 +0000]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:02 +0000]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:03 +0000]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm/[From IncrediMail][Date Tue, 8 Jun 2004 12:00:04 +0000]/UNNAMED Infecté : Trojan-Spy.HTML.Bankfraud.qb ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\IM\Identities\{B55D757B-8166-4B52-8946-779ABAA03A8E}\Message Store\Deleted Items.imm Mail: infecté - 16 ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\jujudu11@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\jujudu11@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\jujudu11@hotmail.com\SharingMetadata\Working\database_32BC_31E0_BC31_9EF3\dfsr.db L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\jujudu11@hotmail.com\SharingMetadata\Working\database_32BC_31E0_BC31_9EF3\fsr.log L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\jujudu11@hotmail.com\SharingMetadata\Working\database_32BC_31E0_BC31_9EF3\fsrtmp.log L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\jujudu11@hotmail.com\SharingMetadata\Working\database_32BC_31E0_BC31_9EF3\tmp.edb L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows Live Contacts\jujudu11@hotmail.com\real\members.stg L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows Live Contacts\jujudu11@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\wygumr3x.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007041320070414\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF1787.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF24AE.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF24DA.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF41E.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF42C.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF53C3.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFE1F2.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\Mes documents\Mes archives de conversations\avril 2007\mariab11@hotmail.fr.html L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

    C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\chn.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\chn.idx L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\L0000003.FCS L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\main.log L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs.idx L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré

    C:\Program Files\hp center\137903\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré

    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    C:\System Volume Information\_restore{5C1DC89A-9FE9-48CF-90DE-1EAEB9DEE399}\RP371\change.log L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\NOM-PGDCJLPCC3Z.ldb L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\EventCache\{62404CEE-841E-471D-A4BB-2FBE15125650}.bin L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\sptd5213.sys L'objet est verrouillé ignoré

    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\Perflib_Perfdata_194.dat L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\ZLT03437.TMP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\ZLT03447.TMP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    D:\System Volume Information\_restore{5C1DC89A-9FE9-48CF-90DE-1EAEB9DEE399}\RP371\change.log L'objet est verrouillé ignoré

    G:\eMule\Temp\001.part L'objet est verrouillé ignoré

    G:\eMule\Temp\002.part L'objet est verrouillé ignoré

    G:\eMule\Temp\003.part L'objet est verrouillé ignoré

    G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    G:\System Volume Information\_restore{5C1DC89A-9FE9-48CF-90DE-1EAEB9DEE399}\RP371\change.log L'objet est verrouillé ignoré

    Analyse terminée.
    a b 8 Sécurité
    14 Avril 2007 13:42:20

    Re,

    Fais le ménage dans IncrediMail.
    Refais un scan Kaspersky.
    4 Juillet 2008 14:07:55

    re je ne sais po si tu as reçu mon précédent message mais jai une urgence sur mon pc il est infecté d'un virus pourrais tu me donner quelques réponses de façon à ce que je nettoie un peu ma becanne je men sers pour le boulot à la maison et c'est vraiment gênant ...
    D'avance merci mon pot ...
    A trés bientôt on pourrait communiquer par tel si tu as un moment à m accorder voici mon fixe le 03 87 66 40 19

    bye
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS