PDA

View Full Version : Infection by win32/NSanti and PSW.onlinegame



Bobbylecaribou
2008-01-29, 09:15
Hi everyone. I've been infected last week by WIN32/NSanti, and this weekend by PSW.onlinegame.... I have to make a presentation for mr my work in a couple of day, but Ican't use my computer because I don't want want to infect other people's...
I'm experiencing the same problems that other people have with WIN32/NSanti, I can't show my hidden files and folder...

Here are my Kaspersky log and my HJT log
Thank you for helping me....

Oh, For antivirus software, I'me using AVG 7.5
Thank's again

Argh, my logs are too long so I have to split my message. First, Igive you my HJT log + THe begining of my kaspersky log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:59:46, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\CtrlVol.exe
C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\WINDOWS\system32\VTTimer.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\PROGRA~1\ESRI\License\arcgis9x\ARCGIS.EXE
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: ARCGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/FANNYC~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg

--
End of file - 9186 bytes

-----------------------------------------

Sunday, January 27, 2008 1:54:01 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 26/01/2008
Enregistrements dans la base antivirus Kaspersky : 533594
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 78168
Nombre de virus trouvés 2
Nombre d'objets infectés 47 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:12:16

Bobbylecaribou
2008-01-29, 09:17
And here is the end of the kaspersky log, Thank you again,
Bobby



Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\rk.exe Infecté : not-a-virus:Server-Proxy.Win32.MarketScore.k ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Local Settings\Temp\lmgrd.log L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Local Settings\Temp\uopsjs.dll L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Local Settings\Historique\History.IE5\MSHist012008012620080127\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\fanny combet\Cookies\index.dat L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160405.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160407.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160408.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160426.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160428.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160429.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160443.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160445.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160446.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160458.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160460.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160461.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160467.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160468.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160478.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160480.COM L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160481.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161478.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161480.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161481.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161503.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161506.COM L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161507.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161569.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161571.COM L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161572.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161578.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161579.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161624.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161627.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161628.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161643.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161645.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161646.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161661.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161663.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161664.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161683.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161690.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161692.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161693.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161701.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161703.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161704.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161712.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161714.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161715.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161723.DLL L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161725.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161726.INF Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP440\A0161817.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP440\A0161819.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP440\A0161820.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP441\A0161823.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP441\A0161824.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP442\A0161829.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP442\A0161830.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0161929.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0161930.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0162817.dll L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0162821.com L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0162822.inf Infecté : Worm.Win32.AutoRun.bua ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0162836.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP446\change.log L'objet est verrouillé ignoré
C:\flexlm\ARCGIS L'objet est verrouillé ignoré
C:\autorun.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160409.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160410.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160430.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160431.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160447.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160448.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160462.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP437\A0160463.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160469.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160470.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160482.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0160483.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161482.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161483.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161508.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161509.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161573.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP438\A0161574.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161580.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161581.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161629.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161630.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161647.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161648.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161665.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161666.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161694.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161695.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161705.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161706.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161716.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161717.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161727.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP439\A0161728.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP440\A0161821.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP440\A0161822.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP441\A0161825.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP441\A0161826.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP442\A0161831.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP442\A0161832.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0161931.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0161932.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0162823.com L'objet est verrouillé ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP443\A0162824.inf Infecté : Worm.Win32.AutoRun.bua ignoré
D:\System Volume Information\_restore{A65CAB81-8F87-4280-8ABC-C81056D754CC}\RP446\change.log L'objet est verrouillé ignoré
D:\autorun.inf Infecté : Worm.Win32.AutoRun.bua ignoré
Analyse terminée.