Security-X

Forum Security-X => Désinfections => Discussion démarrée par: jacquesyveslg le novembre 10, 2012, 13:13:49

Titre: Multi infections et problème de connexion [Resolu]
Posté par: jacquesyveslg le novembre 10, 2012, 13:13:49
Bonjour,
J'ai récupéré récemment mon ordinateur que j'avais prêté à mon fils et je crois qu'il y a du dégât. Il m'a dit qu'il avait fait du ménage (entre autre un virus de la gendarmerie) mais j'ai lancé Malwarebytesantimalware qui trouve encore des saletés et je le trouve très lent. En plus je n'arrive pas à aller sur internet ! Je suis allé chez une voisine : en me connectant avec sa live box, j'ai bien une connexion indiqué comme bonne mais je ne peux aller nulle part (même pas sur Google). Elle m'a conseillé de vous écrire ce que je fais. J'espère que vous pourrez m'aider et vous en remercie par avance.
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 10, 2012, 13:49:09
 :AAC Bonjour jacquesyveslg,

Bienvenu sur Security-X,

Effectivement ce type d'infection peut endommager le système et provoquer pas mal de problème.

En premier lieu, il me faudrait le rapport effectué avec Malwarebyte's : Il se trouve en ouvrant le programme, puis onglet "Rapports/Log"

Ensuite, à faire :

Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) (de Old Timer) sur ton bureau.


netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT



Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

Note : Les rapports sont aussi enregistrés sur le bureau
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 10, 2012, 14:23:59
Bonjour hyunkel30 et merci de m'avoir répondu.
Je vous envoie le rapport de Malwarebyte's dès qu'il est prêt (j'avais lancé une analyse rapide et supprimé ce qu'il avait trouvé et là, c'est une analyse complète en cours). Pour la suite, je ne sais pas trop comment faire vu que la voisine m'a laissé les clefs et son ordi mais n'est pas là pour me guider : je télécharge OTL en cliquant sur le lien que vous donnez en mettant ma clef sur destination, puis je la mets sur mon ordinateur et je tape votre "texte ci-dessous" c'est ça ?
Je ne suis pas trop habitué, désolé.
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 10, 2012, 15:51:14
Rebonjour,

Ci-joint le rapport "MBAM" déjà
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.05.07.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
CPM :: CF-CPM [administrateur]

10/11/2012 13:31:56
mbam-log-2012-11-10 (13-31-56).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 303640
Temps écoulé: 1 heure(s), 4 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 293
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP57\A0026935.rbf (PUP.Dealio.TB) -> Aucune action effectuée.
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt12.tmp (PUP.Dealio.TB) -> Aucune action effectuée.
C:\Documents and Settings\CPM\Application Data\Sun\Java\Deployment\cache\6.0\16\3082c910-7c7e309f (Rogue.Chameleon2012) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004161.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004162.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004164.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004179.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004180.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004182.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004194.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004195.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP20\A0004197.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004215.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004216.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004218.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004230.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004231.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004233.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004247.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004248.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP21\A0004250.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004296.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004297.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004299.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004313.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004314.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004331.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004332.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004346.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004347.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004349.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004316.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP23\A0004334.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP24\A0004367.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP24\A0004368.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP24\A0004370.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0004403.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0004404.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0004406.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0005400.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0005401.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP25\A0005403.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP27\A0005437.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP27\A0005438.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP27\A0005440.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP31\A0005531.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP31\A0005532.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP31\A0005534.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006531.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006532.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006534.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006547.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006548.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP34\A0006550.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006748.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006749.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006751.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006766.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006767.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006769.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006781.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006782.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP36\A0006784.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006816.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006817.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006819.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006831.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006832.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP37\A0006834.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP38\A0006852.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP38\A0006853.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP38\A0006855.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP39\A0006872.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP39\A0006873.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP39\A0006875.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP42\A0006913.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP42\A0006914.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP42\A0006916.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP43\A0006933.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP43\A0006934.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP43\A0006936.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006971.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006972.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006974.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006987.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006988.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0006990.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0007003.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0007004.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP45\A0007006.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP46\A0007022.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP46\A0007023.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP46\A0007025.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007050.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007051.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007054.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007066.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007067.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007069.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007083.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007084.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP47\A0007086.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007102.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007103.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007105.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007124.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007125.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP48\A0007127.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007143.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007144.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007146.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007158.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007159.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007161.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007174.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007175.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP49\A0007177.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007211.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007212.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007214.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007228.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007229.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007231.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007243.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007244.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP50\A0007246.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007307.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007261.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007262.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007264.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007276.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007277.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007279.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007291.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007292.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007294.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007306.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007309.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007321.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007322.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP51\A0007324.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP52\A0008321.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP52\A0008322.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP52\A0008324.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008389.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008390.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008392.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008432.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008433.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP53\A0008435.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008451.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008452.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008454.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008470.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008471.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008473.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008490.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008491.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008493.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008505.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008506.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0008508.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009505.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009506.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009508.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009520.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009521.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009523.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009582.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009600.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009535.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009536.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009538.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009550.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009551.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009553.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009579.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009580.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009597.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009598.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009613.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009614.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009616.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009627.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009631.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009632.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009634.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009662.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009663.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009665.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009674.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009675.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0009677.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010676.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010677.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010679.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010689.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010690.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010692.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010705.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010706.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP54\A0010708.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010750.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010725.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010726.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010728.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010736.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010737.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010739.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010747.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010748.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010758.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010759.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010761.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010769.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010770.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP55\A0010772.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010780.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010781.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010783.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010791.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010792.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010794.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010806.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010807.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010809.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0010818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0011814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0011815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0011818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0012814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0012815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0012818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013814.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013815.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013818.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0013827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0014823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0014824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0014827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0017827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0022824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0015823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0015824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0015827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0016823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0016824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0016827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0017823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0017824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0018823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0018824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0018827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0019823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0019824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0019827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0020823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0020824.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0020827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0021822.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0021823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0021826.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0022823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0022827.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023822.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023823.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023826.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023831.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023832.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0023835.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024830.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024831.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024834.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024839.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024840.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0024843.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0025839.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0025840.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0025843.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026838.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026839.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026842.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026843.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026848.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026849.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{062D2B6B-D93D-4184-82A6-5CAE587F1293}\RP56\A0026852.EXE (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Config\Svchost.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Config\System.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\dllcache\explorer.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.

(fin)


Merci
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 10, 2012, 19:21:36
Re,

IL y a un lien vers un tutoriel en image en fin de message précédent pour savoir commet héberger le rapport obtenu avec OTL ;)

(OTL créera automatiquement les rapports à l’issue de la procédure décrite, il faut bien la suivre par contre ! )

Je le remet :
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 10, 2012, 20:56:35
voici le lien : http://security-x.fr/up/file.php?h=R3f95c3701b10ca5ae4a3d5970aa6f7cf
j'espère que c'est bien ça Merci !
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 10, 2012, 21:49:51
Re,

Oui, c'est bon pour le rapport OTL.txt

Il me faut la même chose avec le second rapport, nommé Extra.txt, il doit être enregistré sur ton bureau.
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 10, 2012, 22:02:14
Re,

j'ai extras avec un s mais ça commence par OTL donc ça doit être ça ? Voici le lien http://security-x.fr/up/file.php?h=Rfb044b1105e7713bc23c3e31e943538f

A bientot
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 10, 2012, 22:31:26
Re,

Oui c'était ça, on peut y aller. ;)

Tu as été infecté car certains plugin et addon (adobe reader, flash, java ...) n'étaient pas à jour sur ce pc, on s'en occupera en fin de procédure.

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Google Toolbar for Internet Explorer (barre d'outil, sauf réelle utilité)
- J2SE Runtime Environment 5.0 (bersion obsolète et vulnérable


2) Relance  OTL.exe


/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\



:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\IDS-DI~1\20061216.001\symidsco.sys -- (SYMIDSCO)
IE - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\URLSearchHook: {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2095689
O2 - BHO: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\..\Toolbar\WebBrowser: (Eazel-FR Toolbar) - {A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} - C:\Program Files\Eazel-FR\prxtbEaz0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [comnetwork]  File not found
O4 - HKLM..\Run: [farstone]  File not found
O4 - HKLM..\Run: [PCTuto]  File not found
O4 - HKLM..\Run: [Starter] C:\WINDOWS\System32\Starter.exe File not found
F3 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005 WinNT: Load - (System) -  File not found
O33 - MountPoints2\{00411bc7-d758-11dd-8e29-0013772790bd}\Shell\AutoRun\command - "" = F:\
O33 - MountPoints2\{00411bc7-d758-11dd-8e29-0013772790bd}\Shell\explore\Command - "" = F:\RECYCLED\INFO.exe
O33 - MountPoints2\{00411bc7-d758-11dd-8e29-0013772790bd}\Shell\open\Command - "" = F:\RECYCLED\INFO.exe
O33 - MountPoints2\{004b52d1-c20e-11dd-8e1c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{004b52d1-c20e-11dd-8e1c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{4f2bbf06-c312-11db-8dd4-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{4f2bbf06-c312-11db-8dd4-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{54e918d8-fb91-11dd-8e3c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{54e918d8-fb91-11dd-8e3c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{563574c0-a085-11db-8db5-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{563574c0-a085-11db-8db5-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{58301889-636a-11df-8ee3-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{58301889-636a-11df-8ee3-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{6be6c1e4-82a9-11de-8e6c-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{6be6c1e4-82a9-11de-8e6c-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{6be6c1e4-82a9-11de-8e6c-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{773a58f2-8c5e-11df-8f04-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{773a58f2-8c5e-11df-8f04-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{773a58f2-8c5e-11df-8f04-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{77ed7ef2-99e7-11dd-8e17-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{77ed7ef2-99e7-11dd-8e17-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{77ed7ef2-99e7-11dd-8e17-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{7b123520-97e5-11df-8f09-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{7b123520-97e5-11df-8f09-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{7e1a770e-f0a1-11df-8f36-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{7e1a770e-f0a1-11df-8f36-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{899909a0-8550-11df-8ef8-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{899909a0-8550-11df-8ef8-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{97fe2aaa-d3c6-11df-8f24-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{97fe2aaa-d3c6-11df-8f24-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{9955f1c2-a1fc-11df-8f0c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{9955f1c2-a1fc-11df-8f0c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{9955f1c6-a1fc-11df-8f0c-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{9955f1c6-a1fc-11df-8f0c-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{9955f1c6-a1fc-11df-8f0c-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{a67a2132-2d23-11df-8ebe-0013772790bd}\Shell\AutoRun\command - "" = E:\ -- File not found
O33 - MountPoints2\{a67a2132-2d23-11df-8ebe-0013772790bd}\Shell\explore\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{a67a2132-2d23-11df-8ebe-0013772790bd}\Shell\open\Command - "" = E:\RECYCLED\INFO.exe
O33 - MountPoints2\{b0349b67-afa9-11dc-8dfb-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{b0349b67-afa9-11dc-8dfb-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{cacd5d73-b915-11df-8f17-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{cacd5d73-b915-11df-8f17-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{e19fcadb-c702-11df-8f1c-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{e19fcadb-c702-11df-8f1c-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O33 - MountPoints2\{e387175e-71dc-11de-8e65-0013772790bd}\Shell - "" = AutoRun
O33 - MountPoints2\{e387175e-71dc-11de-8e65-0013772790bd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
O37 - HKU\S-1-5-21-121349485-3258360724-1399012984-1005\...exe [@ = exefile] -- Reg Error: Key error. File not found
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2012/11/10 15:21:02 | 000,000,300 | -HS- | M] () -- C:\WINDOWS\tasks\BTXSR.job
[2012/01/26 22:21:08 | 000,000,008 | ---- | C] () -- C:\Documents and Settings\CPM\Application Data\hg73m2dkc7veyxc7.dat
[2012/01/12 13:52:02 | 000,015,912 | -HS- | C] () -- C:\Documents and Settings\CPM\Local Settings\Application Data\kuu5nwd4p85g2blr156w86q43leop1pyhf0014te8kt
[2012/01/12 13:52:02 | 000,015,912 | -HS- | C] () -- C:\Documents and Settings\All Users\Application Data\kuu5nwd4p85g2blr156w86q43leop1pyhf0014te8kt
[2012/05/14 00:01:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\CPM\Application Data\PriceGong
[2007/01/10 16:23:16 | 023,489,040 | ---- | M] (                            ) -- C:\Documents and Settings\CPM\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

:Files
C:\Program Files\Eazel-FR

:Commands
[emptytemp]



Note :  S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


3) Télécharge Farbar Service Scanner (http://www.bleepingcomputer.com/download/farbar-service-scanner/dl/62/) (de Farbar) sur ton bureau.



(S'il n'apparait pas, tu le trouveras à l'emplacement du fichier FSS.exe, sous le nom FSS.txt )
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 11, 2012, 00:10:38
Re, Voila tout est fait ! Les deux fichiers étaiuent bien présents, je les ai supprimé et j'en ai profité pour supprimer des programmes de jeux oubliés par mon fils ! ça a pris un peu de temps désolé.
Voici les rapports :
- OTL : http://security-x.fr/up/file.php?h=R19418ced8011b60d7c310614a1fa98e2
- FSS : http://security-x.fr/up/file.php?h=R627433b90b6fef2a1ab739c7bbad6212

Et déjà, je peux me reconnecter sur internet avec mon propre ordinateur. Merci
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 11, 2012, 14:45:39
Re,

Ok on va réparer quelques services qui ont été endommagé maintenant :

1) Télécharge Windows Repair (http://www.tweaking.com/files/setups/tweaking.com_windows_repair_aio_setup.exe) (de Tweaking.com) sur ton bureau.



(S'il n'apparait pas, tu le trouveras à l'emplacement du fichier FSS.exe, sous le nom FSS.txt )
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 11, 2012, 19:10:53
Bonsoir,
Voila c'est fait :
 *Farbar Service Scanner Version: 09-11-2012
Ran by CPM (administrator) on 11-11-2012 at 19:08:47
Running from "C:\Documents and Settings\CPM\Mes documents\Téléchargements"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll => MD5 is legit
C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2006-04-18 19:34] - [2009-04-20 18:18] - 0045568 ____A (Microsoft Corporation) 1A1E59377FB6CACD711CC5073C4A7D79

C:\WINDOWS\system32\svchost.exe
[2006-04-18 19:34] - [2008-04-14 03:34] - 0014336 ____A (Microsoft Corporation) E4BDF223CD75478BF44567B4D5C2634D

C:\WINDOWS\system32\rpcss.dll
[2006-04-18 19:34] - [2009-02-09 11:53] - 0401408 ____A (Microsoft Corporation) 0203B1AAD358F206CB0A3C1F93CCE17A

C:\WINDOWS\system32\services.exe
[2006-04-18 19:34] - [2009-02-09 12:23] - 0111104 ____A (Microsoft Corporation) C3FB1D70CB88722267949694BA51759E


Extra List:
=======
aswTdi(268435456) Gpc(6) IPSec(4) NetBT(5) PSched(7) Tcpip(3)
0x080000000400000001000000020000000300000000000010050000000600000007000000
IpSec Tag value is correct.

**** End of log ****
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 11, 2012, 21:48:45
Re,

Tu as bien coché toutes les options sur FSS avant de le lancer ?
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 12, 2012, 07:38:05
Bonjour
j'aurais dit oui mais si vous me posez la question c'est que ça ne va pas. Je recommencerai mais je ne peux pas avant demain soir, je dois partir pour deux jours là.
Désolé et encore merci. A demain
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 12, 2012, 10:47:31
Re,

 :NNN Ben vu le type de rapport, je n'en étais pas certain, alors oui, je préfère que tu recommences en t'en assurant ;) (ça ne coute rien)
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 14, 2012, 11:47:42
Bonjour me revoilà et cette fois, j'ai bien tout coché. Garanti !

Farbar Service Scanner Version: 09-11-2012
Ran by CPM (administrator) on 14-11-2012 at 11:45:46
Running from "C:\Documents and Settings\CPM\Mes documents\Téléchargements"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll => MD5 is legit
C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2006-04-18 19:34] - [2009-04-20 18:18] - 0045568 ____A (Microsoft Corporation) 1A1E59377FB6CACD711CC5073C4A7D79

C:\WINDOWS\system32\ipnathlp.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0332800 ____A (Microsoft Corporation) F4CE708A7D17A625DE6C0FD746D50E88

C:\WINDOWS\system32\netman.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0198144 ____A (Microsoft Corporation) BE0CB143FA427D93440DED18DB8C918B

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2006-04-18 10:45] - [2008-04-14 03:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

C:\WINDOWS\system32\srsvc.dll
[2006-04-18 10:48] - [2008-04-14 03:33] - 0171520 ____A (Microsoft Corporation) 6ED29124A1C83BD0CF6B26BD01CA6F6F

C:\WINDOWS\system32\Drivers\sr.sys
[2006-04-18 10:48] - [2008-04-14 03:10] - 0073600 ____A (Microsoft Corporation) 39626E6DC1FB39434EC40C42722B660A

C:\WINDOWS\system32\wscsvc.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0080896 ____A (Microsoft Corporation) C1FD85DB4A80A98D60ECB7A828E77FE0

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2006-04-18 10:45] - [2008-04-14 03:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

C:\WINDOWS\system32\wuauserv.dll
[2006-04-18 10:48] - [2008-04-14 03:33] - 0006656 ____A (Microsoft Corporation) 75D6C5C3D2C93B1F9931E5DFB693AE2A

C:\WINDOWS\system32\qmgr.dll
[2006-04-18 10:48] - [2008-04-14 03:33] - 0409088 ____A (Microsoft Corporation) BAA0B6E647C1AD593E9BAE5CC31BCFFB

C:\WINDOWS\system32\es.dll
[2006-04-18 19:34] - [2008-07-07 21:28] - 0253952 ____A (Microsoft Corporation) EC16AE9B37EACF871629227A3F3913FD

C:\WINDOWS\system32\cryptsvc.dll
[2006-04-18 19:34] - [2008-04-14 03:33] - 0062464 ____A (Microsoft Corporation) 7A6D0B71035E123FDDA2156A25578AD3

C:\WINDOWS\system32\svchost.exe
[2006-04-18 19:34] - [2008-04-14 03:34] - 0014336 ____A (Microsoft Corporation) E4BDF223CD75478BF44567B4D5C2634D

C:\WINDOWS\system32\rpcss.dll
[2006-04-18 19:34] - [2009-02-09 11:53] - 0401408 ____A (Microsoft Corporation) 0203B1AAD358F206CB0A3C1F93CCE17A

C:\WINDOWS\system32\services.exe
[2006-04-18 19:34] - [2009-02-09 12:23] - 0111104 ____A (Microsoft Corporation) C3FB1D70CB88722267949694BA51759E


Extra List:
=======
aswTdi(268435456) Gpc(6) IPSec(4) NetBT(5) PSched(7) Tcpip(3)
0x080000000400000001000000020000000300000000000010050000000600000007000000
IpSec Tag value is correct.

**** End of log ****


A vous lire
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 14, 2012, 13:40:47
Re-bonjour ;)

Là ok, y'a bien toutes les options effectivement ;)

Avast! est-il ta seule protection sur ce système ?
Est-ce la version gratuit antivirus ou la solution complète (Internet Securty) ?
As-tu un autre Parefeu que celui par défaut de Windows ?
As-tu volontairement désactivé le parefeu Windows ?
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 14, 2012, 17:12:18
Rebonjour,

Alors à moins que le fiston ait installé autre chose, il n'y a bien qu'Avast en version gratuite. Et non,pas de parefeu en particulier et je n'ai pas volontairement désactivé la parefeu de Windows. En fait je ne sais pas comment faire ni comment le remettre dailleurs
Merci
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 14, 2012, 19:24:27
Re,

Essaye de le réactiver comme ceci, si ça fonctionne, dis-le moi, sinon, donne-moi l'erreur (numéro) rencontrée :
http://support.microsoft.com/kb/283673/fr
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 14, 2012, 19:55:32
Merci ! Aucun message d'erreur ni rien doinc ce doit etre ok
Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 14, 2012, 19:58:20
Est-ce que ça veut dire que l'ordinateur est propre à présent au fait ? Si oui, je vous dois un immense merci avant de vous laisser voguer vers d'autres aventures !
Titre: Re : Multi infections et problème de connexion
Posté par: hyunkel30 le novembre 14, 2012, 21:55:21
Re,

Le parefeu est bien marqué comme activé dans le centre de sécurité alors ?
(Démarrer -> panneau de configuration -> centre de sécurité)

Si oui, alors c'est bon, on va nettoyer les outils utilisé et conclure :

1) Relance  OTL.exe
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")


Supprime manuellement :
- Windows repair

Tu peux conserver Malwarebyte's si tu le souhaites pour des scans occasionnels, pense alors à le mettre à jour auparavant. Sinon, désinstalle-le dans ta liste des programmes.



2) Purge de la restauration système :

Elle contient des restes de l'infection, suis ce tuto pour la purger (supprimer tous les points, puis en recréer un nouveau) :

XP :
http://www.inforumatique.fr/forum/la-restauration-du-systeme-t352.html
(Fin du tuto)



Mise à jour du système et des logiciels :

/!\ Cette étape est très importante pour éviter d'être réinfecter, l'origine de cette infection venant de là !

Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) (de Igor51 ) sur ton bureau.

Titre: Re : Multi infections et problème de connexion
Posté par: jacquesyveslg le novembre 15, 2012, 08:25:19
Windows Update n'a pas marché mais pour le reste c'est tout bon. Encore merci pour tout
Titre: Re : Multi infections et problème de connexion [Resolu]
Posté par: hyunkel30 le novembre 15, 2012, 09:59:58
Re,

Peux-tu préciser pour Windows updates ?
C'est un processus très important il faut donc qu'il soit fonctionnel.

Est-ce une mise à jour en particulier qui ne veut pas s'installer ?