Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

page d acceuil d outlook

 

65 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page
Auteur
 Sujet :

page d acceuil d outlook

Prévenir les modérateurs en cas d'abus 
marcfranco​is
marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 14/09/2004 à 16:21:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai xp, et cegetel comme frs d'acces. e n'arrive pas a avoir la même page d'acceuil. Je règle pourtant la page dans option et j'applique, mais quand je rallume, j'ai toujours des pages bizarres ? J'ai ladsl 512 k et mcafee et Personal firewal plus.
 Merci de votre aide

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/09/2004 à 17:49:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Cool Web Shredder : http://www.spywareinfo.com/~merijn/downloads.html
  ici si tu veux pas chercher
 Lance-le
 Ferme toutes les fenêtres et déconnecte-toi et faire Fix - next

(Publicité)
marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/09/2004 à 17:18:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai pas tout compris. Une fois que j'ai cliqué sur le lien, qu'est-ce-que je dois faire ? L'anglais et moi....
 Merci pour ton aide

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 16/09/2004 à 17:39:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Tu télécharge Cool Web Shredder et tu le lance avec toute les fenêtres fermées pages internet compris, en gros tu coupe taconnection et tu cliques sur "Fix" puis "next" et c'est tout.
 Un autre lien pour le téléchargert, au cas ou: télécharger CWShredder http://home.tele2.fr/gchrispag​e/photos%20a%20uploader/images​/download.gif
 
 
 Et quand tu l'as passé fait ce qui suit:
 
  ==============================​> HijackThis <=============================​====
 
 ==>télécharger Hijackthis:  http://home.tele2.fr/gchrispag​e/photos%20a%20uploader/images​/download.gif
 Il sert à voir si tu as des parasites.  
 Une fois que tu l'as installé, tu l'ouvres tu cliques sur "SCAN" et quand c'est fait (2 secondes), tu cliques sur "Save log" pour enregistrer le rapport."Sans rien faire d'autre".
 
 
 Copies et colles le rapport.
 
 D'autres liens:
 
 http://www.downloads.subratam.org/hijackthis.zip
 http://www.spywareinfo.com/dow [...] ckThis.exe
 http://computercops.biz/zx/Merijn/hijackthis.zip
 http://www.spywareinfo.com/~me [...] ckthis.zip

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 20/09/2004 à 16:48:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok,j'ai télécharger cool web shredder, et après analyse, mon pc est ok. J'ai fait aussi une analyse avec mon antivirus MacAfee, et là aussi, plus de virus ni spy. Par contre au demarrage f'outlook, j'ai une nouvelle page d'acceuil : res://qatai.dll/index.html#966​76
 D'ou peut venir ce problème ?
 Si quelqu'un a une solution....
 Merci d'avance

(Publicité)
gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 20/09/2004 à 16:50:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
==============================​> HijackThis <=============================​====
 
 ==>télécharger Hijackthis:  http://home.tele2.fr/gchrispag​e/photos%20a%20uploader/images​/download.gif
 Il sert à voir si tu as des parasites.  
 Une fois que tu l'as installé, tu l'ouvres tu cliques sur "SCAN" et quand c'est fait (2 secondes), tu cliques sur "Save log" pour enregistrer le rapport."Sans rien faire d'autre".
 
 
 Copies et colles le rapport.
 
 D'autres liens:
 
 http://www.downloads.subratam.org/hijackthis.zip
 http://www.spywareinfo.com/dow [...] ckThis.exe
 http://computercops.biz/zx/Merijn/hijackthis.zip
 http://www.spywareinfo.com/~me [...] ckthis.zip

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 20/09/2004 à 17:19:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ah oui, c'est un CWS corriace. Fais ce que te dit Gchris.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 22/09/2004 à 17:20:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai fais un scan et je colle le rapport
 Logfile of HijackThis v1.97.7
 Scan saved at 19:20:02, on 22/09/2004
 Platform: Windows XP SP1 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\System32\CTsvcCDA.e​xe
 c:\PROGRA~1\mcafee.com\vso\mcv​srte.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
 C:\PROGRA~1\McAfee.com\PERSON~​1\MPFSERVICE.exe
 C:\WINDOWS\System32\nvsvc32.ex​e
 C:\WINDOWS\system32\atlef32.ex​e
 C:\WINDOWS\System32\MsPMSPSv.e​xe
 c:\PROGRA~1\mcafee.com\vso\mcs​hield.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
 C:\Program Files\Dell\Media Experience\PCMService.exe
 C:\WINDOWS\System32\DSentry.ex​e
 C:\WINDOWS\system32\dla\tfswct​rl.exe
 C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
 C:\PROGRA~1\mcafee.com\agent\m​cagent.exe
 C:\PROGRA~1\mcafee.com\agent\M​cUpdate.exe
 C:\PROGRA~1\mcafee.com\vso\mcv​sshld.exe
 C:\PROGRA~1\MESSAG~1\StartMess​ager.exe
 c:\progra~1\mcafee.com\vso\mcv​sescn.exe
 C:\Program Files\Creative\SBLive\Diagnost​ics\diagent.exe
 C:\PROGRA~1\McAfee.com\PERSON~​1\MpfTray.exe
 C:\WINDOWS\system32\appje.exe
 C:\PROGRA~1\McAfee.com\PERSON~​1\MpfAgent.exe
 C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 C:\Program Files\Fichiers communs\GMT\GMT.exe
 C:\Documents and Settings\MARCO\Bureau\telechar​gement\HijackThis.exe
 
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = res://djljc.dll/index.html#966​76
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.euro.dell.com/count [...] efault.htm
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = res://djljc.dll/index.html#966​76
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Bar = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = res://djljc.dll/index.html#966​76
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: (no name) - {095933F6-AE92-4230-E373-22A96​F9C0C5F} - C:\WINDOWS\msnu32.dll
 O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-90523​6F6F655} - c:\progra~1\mcafee.com\vso\mcv​sshl.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\System32\msdxm.ocx
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [IntelMeM] C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
 O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnost​ics\diagent.exe" startup
 O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
 O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.ex​e
 O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswct​rl.exe
 O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
 O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mc​mnhdlr.exe" /checktask
 O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\m​cagent.exe
 O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\M​cUpdate.exe
 O4 - HKLM\..\Run: [VirusScan] c:\PROGRA~1\mcafee.com\vso\mcv​sshld.exe
 O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMess​ager.exe Messager Wanadoo
 O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mc​vsshld.exe"
 O4 - HKLM\..\Run: [adiras] adiras.exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~​1\MpfTray.exe
 O4 - HKLM\..\Run: [appje.exe] C:\WINDOWS\system32\appje.exe
 O4 - HKLM\..\RunOnce: [atlvh32.exe] C:\WINDOWS\atlvh32.exe
 O4 - HKLM\..\RunOnce: [nqhog] C:\WINDOWS\addmo.exe:nqhog
 O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
 O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
 O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Recherche (HKLM)
 O9 - Extra button: Real.com (HKLM)
 O16 - DPF: PackageHtmlCab - http://acces.blonde.com/packag [...] tmlCab.CAB
 O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE​8E6BAD6} - http://public.windupdates.com/ [...] 4e480b9c0d
 O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5A​CDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/te [...] Config.ocx
 O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A9​14B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
 
 Merci pour votre aide

(Publicité)
gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 22/09/2004 à 18:09:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
1/ Refais un Hijackthis et coche ses lignes:
 
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = res://djljc.dll/index.html#966​76
 
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://www.euro.dell.com/count [...] efault.htm
 
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = res://djljc.dll/index.html#966​76
 
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Bar = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = res://djljc.dll/index.html#966​76
 
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = res://C:\WINDOWS\djljc.dll/sp.​html#96676
 
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 
 O2 - BHO: (no name) - {095933F6-AE92-4230-E373-22A96​F9C0C5F} - C:\WINDOWS\msnu32.dll
 
 O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A9​14B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab  
 
 
 Et fais "Fix checked"
 
 
 
 Replace ta page de démarrage internet (tu n'en as plus).
 
 
 
 
 
 
 2/   ==============================​> THE KILL BOX <=============================​==
 
 télécharge The Kill BOx :  
 http://download.broadbandmedic [...] illBox.zip
 
 Ouvre le
 Colle     C:\WINDOWS\djljc.dll      dans la case blanche
 Ensuite decoche create a backup before killing
 Fais find and kill this file (croix blanche)
 
 
 Recommence avec    C:\WINDOWS\msnu32.dll.
 
 
 
 
 
 
 3/ Pour la dernière ligne de Hijackthis, l'adresse mène à un fichier à télécharger, ( loader.cab ), fais une recherche en incluant les fichiers  protégés du system, et si il est sur ton PC, supprime le via le mode sans échec (F8 au démarrage) Si tu ne comprend pas regarde ici:http://service1.symantec.com/S [...] 5112131924


 Assures-toi que tu as accès aux fichiers cachés.


 ==> Panneaux de configuration ==> options des dossiers ==> affichage:
 
 " Afficher les fichiers cachés" ==> coché
 " Masquer les extensions des fichiers dont le type est connu " ==> décoché
 " Masquer les fichiers protégés du système d'exploitation " ==> décoché   (un message te demande si tu es sur, répond oui
 
 
 Et supprime le.

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 22/09/2004 à 18:13:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Une fois que tu as finis, ==>
 
 ==> Fais ce Scan en ligne:SCAN EN LIGNE (avec IE obligatoirement)
 
 Cliques sur: << To continue without subscribing click here. >>,
 
 Attends que "Ready" s'affiche et coches la case "Autoclean"
 
 Cliques sur "Scan my pc".
 
 Quand le Scan est terminé (çà peut être long), copies et colles le rapport (si infecté).
 
 Si c'est ok pense à remasquer les fichiers protégés du system.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 22/09/2004 à 18:50:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour ton aide. C'est vraiement sympa de passer tu temps à aider les gens.
 Comment fais-tu pour mettre le fichier c:\...\djljc dans le cadre blanc. Avec la recherche, je n'ai acces qu'au bureau, pas à C, et quand je veux faire un copier coller, il ne me laisse pas le coller (commandes grisées). J'en suis là pour l'instant.
 @+
 Marcfrancois

(Publicité)
arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 22/09/2004 à 19:24:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pour copier appuies sur Ctrl + C et pour coller Ctrl + V

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 22/09/2004 à 19:26:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

marcfrancois a écrit :

Merci pour ton aide. C'est vraiement sympa de passer tu temps à aider les gens.
 Comment fais-tu pour mettre le fichier c:\...\djljc dans le cadre blanc. Avec la recherche, je n'ai acces qu'au bureau, pas à C, et quand je veux faire un copier coller, il ne me laisse pas le coller (commandes grisées). J'en suis là pour l'instant.
 @+
 Marcfrancois



 
 
 Si tu parles de la Kill Box, si tu ne peux pas faire le copier / coller, recopie (à l'identique): ==>
 
 ==>  C:\WINDOWS\djljc.dll        
 
 dans la case blanche
 Ensuite decoche create a backup before killing
 Fais find and kill this file (croix blanche)
 
 
 et recommence avec: ==>
 
 ==>   C:\WINDOWS\msnu32.dll
 
 
 
 (Pour le deuxième recopie celui ci car dans l'autre message je n'avais pas vu le point au bout)

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 22/09/2004 à 19:28:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:   ArIMoKX'Z  comment vas ??
 
 
 
 marcfrancois, fais comme a dit ArIMoKX'Z pour le copier/coller, mais copie de mon message précédent !!

(Publicité)
marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/09/2004 à 15:18:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut  
 J'en reviens à mon problème. J'ai réussi à supprimer les 2 premier dossier. J'ai redemarer en mode sans echec, en m'assurant que je pouvais avoir acces aux dossiers cachés, mais c'est là que je bloque.
 Je ne trouve pas le fichier : http://service1.symantec.com/SUPPORT......
 Cela veut-il dire que je ne l'ai pas ou que je ne sais pas le trouver ? Dans le 2ème cas, comment puis-je faire.

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/09/2004 à 15:25:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Non çà c'était juste un lien pour t'expliquer comment démarrer en mode sans échec, mais rien à supprimer.
 
 Hormis celà, ton problème est-il résolu ??

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/09/2004 à 16:26:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai fais le scan en ligne. En voici le rapport :
 
 Scan started at 25/09/2004 17:24:44
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P21\A0001225.exe - Trojan:Win32/KillReg.D -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P32\A0002808.dll - TrojanDownloader:Win32/Agent.B​C -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P33\A0002892.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P33\A0006828.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P33\A0006875.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P34\A0006972.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P35\A0007074.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P36\A0007153.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P36\A0007168.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P37\A0007178.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P38\A0007185.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P39\A0007304.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P40\A0007310.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P41\A0007321.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P42\A0007332.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P42\A0008175.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P43\A0008179.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P43\A0009174.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P43\A0011185.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P43\A0011199.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P43\A0011225.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P44\A0011236.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P44\A0011252.prx->ADS:rhgbv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P45\A0011255.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P45\A0011266.prx->ADS:rhgbv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P45\A0011269.exe - Trojan:Win32/KillReg.D -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P45\A0011272.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P46\A0011292.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P46\A0011302.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P47\A0011306.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P47\A0011319.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P48\A0011327.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P48\A0011347.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P49\A0011352.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P49\A0011354.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P50\A0011367.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P50\A0011384.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P50\A0011408.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P50\A0012385.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P51\A0012398.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P51\A0012406.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P52\A0012411.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P52\A0012419.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P52\A0012423.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P52\A0012424.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P52\A0012440.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P53\A0012455.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P53\A0012461.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P53\A0012465.INI->ADS:vhdsj - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P53\A0012477.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P53\A0012481.INI->ADS:vhdsj - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P54\A0012488.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P54\A0012490.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P54\A0012494.INI->ADS:vhdsj - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P56\A0012503.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P56\A0012507.INI->ADS:vhdsj - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P56\A0012517.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P57\A0012800.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P57\A0012804.INI->ADS:vhdsj - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P57\A0012806.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P57\A0012921.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P58\A0013272.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P59\A0013377.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P59\A0013378.INI->ADS:vhdsj - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P59\A0013381.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P60\A0013384.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P60\A0013460.INI->ADS:yyitg - TrojanDownloader:Win32/Agent -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P60\A0013462.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P60\A0013475.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P60\A0013487.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P61\A0013495.ini->ADS:jzmec - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P61\A0013500.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P61\A0013503.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P61\A0014469.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P62\A0014474.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P62\A0014477.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P62\A0015461.dll - TrojanDownloader:Win32/Agent -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P62\A0015463.dll - TrojanDownloader:Win32/Agent -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P62\A0015467.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P62\A0015468.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P62\A0015472.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P63\A0015483.DLL->ADS:eejxa - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P63\A0015503.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P63\A0015506.dll - TrojanDownloader:Win32/Agent -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P63\A0016466.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P63\A0016471.dll - TrojanDownloader:Win32/Agent -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P64\A0016497.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P64\A0016606.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P64\A0016608.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016622.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016623.ini->ADS:rwllv - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016624.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016632.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016637.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016647.ini->ADS:rwllv - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016657.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016661.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016667.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P65\A0016674.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P66\A0016682.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P66\A0016683.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P66\A0016684.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P67\A0016701.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P67\A0016703.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P67\A0016704.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P67\A0017661.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P67\A0017667.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P67\A0017674.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P67\A0018661.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P68\A0018665.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P68\A0018669.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P68\A0018682.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P69\A0018688.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P69\A0018690.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P69\A0018691.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P69\A0019661.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P69\A0019667.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P69\A0019676.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P69\A0019682.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P70\A0019685.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P70\A0019687.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P70\A0019688.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P70\A0019694.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P71\A0019702.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P71\A0019703.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P71\A0019704.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P71\A0019718.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P71\A0019719.ini->ADS:fcsds - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P73\A0019837.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P73\A0019839.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P73\A0019840.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P74\A0020046.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020048.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020049.ini->ADS:rwllv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020051.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020052.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020053.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020054.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020056.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020064.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020072.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020077.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P75\A0020091.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0020123.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0020131.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0020133.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0020141.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0020154.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0020161.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0021141.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P77\A0021147.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0021202.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0021204.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0021210.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022141.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022150.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022151.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022155.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022163.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022164.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022169.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022170.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022171.ini->ADS:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P78\A0022174.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0022178.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0022179.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0022180.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0023155.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0023164.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0023166.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0023167.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0023173.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0023180.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\System Volume Information\_restore{2D081E92-​40B0-4D11-86A6-AF667022EB05}\R​P79\A0023184.ini->ADS:fcsds - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\AC3API.INI->ADS:jlw​uq - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\addmo.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\addtw.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\addzl.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\adidsl.ini->ADS:rwl​lv - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\ANDREUR.ini->ADS:tr​ydu - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\ANDREUR.ini->ADS:fc​sds - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\apibm32.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\apihe32.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\apipg.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\appmv.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\appsw.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\atltv.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\atlvh32.exe - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
 C:\WINDOWS\byijy.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\crok.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\crxs.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\cscbb.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\CTCCW.DLL->ADS:eejx​a - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\d3oc32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\discwriter.log->ADS​:sbhic - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\ehmqe.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\EXPLORER.SCF->ADS:q​djeh - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\Fast800.ini->ADS:my​krh - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\ffuyb.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\fioqk.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\fqofi.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\frdos.txt->ADS:aybe​i - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\gfzpr.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\ghnrt.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\gwkkg.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\hozvi.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\huwbx.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\ieqo.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\iexq32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\ipte32.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\javact.dll - TrojanDownloader:Win32/Agent -> Infected
 C:\WINDOWS\javaex32.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\javafg32.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\javago32.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\KB834030.log->ADS:g​scua - TrojanDownloader:Win32/Agent -> Infected
 C:\WINDOWS\ldjocd.dat - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\Live.bmp->ADS:cogtx - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\lltwf.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\mfcaw32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\mfczi.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\mslc.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\msmm32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\msnu32.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\Mur de Santa Fe.bmp->ADS:ltjgq - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\NeroDigital.ini->AD​S:smgpv - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\netbp32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\netek32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\nethr32.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\netpx32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\ntes32.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\ntmr.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\ntmr.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\ntwt32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\nyigt.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\OCGEN.LOG->ADS:ttru​g - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\pbahb.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\Plume.bmp->ADS:tsfp​n - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\ppjev.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\Q329112.log->ADS:tg​ibm - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\Q816486.log->ADS:al​vnu - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\qfevr.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\REGLOCS.OLD->ADS:db​kwf - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\REGOPT.LOG->ADS:pig​hb - TrojanDownloader:Win32/WinShow​.AK -> Suspicious
 C:\WINDOWS\sdkfu.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\sdkyd32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SETUPACT.LOG->ADS:x​cmwu - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SETUPACT.LOG->ADS:n​cnkh - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\smscfg.ini->ADS:jzm​ec - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\sssay.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\sysuo32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\TLCAPPS.INI->ADS:ft​czz - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\twupv.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\VB.INI->ADS:vhdsj - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\vmuninst.log->ADS:b​oqck - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\vqygy.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\WIASERVC.LOG->ADS:c​dvla - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\windw32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\winve32.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\wmsetup.log->ADS:fj​xie - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\WMSysPrx.prx->ADS:r​hgbv - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\wpmofu.dat - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\xhssc.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\xhtzv.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\xpsp1hfm.log->ADS:y​kdhv - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\xpsp1hfm.log->ADS:h​vitw - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\ylkri.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\Zapotec.bmp->ADS:nu​fks - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\znrhp.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\ztpmo.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\Downloaded Program Files\BridgeX.dll - TrojanDownloader:Win32/Briss.A -> Infected
 C:\WINDOWS\SYSTEM32\addet.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\addgr.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\addmo.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\addnk32.dl​l - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\addwf.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\apigs32.dl​l - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\apijs.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\apiog.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\apitn32.dl​l - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\appbo32.dl​l - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\appii32.dl​l - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\SYSTEM32\appje.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\SYSTEM32\appkr.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\SYSTEM32\atlef32.ex​e - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\atlyz.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\SYSTEM32\bapyv.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\bjsxe.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\craa.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\crbx.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\crmb.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\SYSTEM32\crme32.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\SYSTEM32\crrq.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\d3bk.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\d3fj.dll - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\SYSTEM32\eehee.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\ehqgp.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\eyaef.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\eztzl.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\gswpx.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\gtzex.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\gyhal.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\hmmef.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\iefy32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\ierz.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\javahe.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\javayc32.d​ll - TrojanDownloader:Win32/Agent -> Infected
 C:\WINDOWS\SYSTEM32\jdxgr.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\kitby.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\kwcib.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\lwzyp.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\mfclx32.dl​l - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\msfs.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\mspz32.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\msvo.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\netet32.dl​l - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\netgm.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\netjt.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\nettf.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\netvm32.ex​e - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\netwj32.dl​l - TrojanDownloader:Win32/Agent.A​L -> Infected
 C:\WINDOWS\SYSTEM32\nlxeu.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\ntcf32.dll - TrojanDownloader:Win32/Agent -> Infected
 C:\WINDOWS\SYSTEM32\ntmp32.exe - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\oqvey.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\pasoh.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\qatai.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\rdosw.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\sdkwt.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\sedac.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\sysgk.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\sysyd32.ex​e - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\winbn.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\winwp32.ex​e - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\xzasc.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\ybeij.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\SYSTEM32\zqriv.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 
 Scanned
 ============================
  Objects: 44180
  Directories: 4055
  Archives: 2847
  Size(Kb): 1859647
  Infected files: 336
 
 Found
 ============================
  Viruses found: 9
  Suspicious files: 1
  Disinfected files: 0
  Mail files: 175
 
 Ca n'a pas l'air trés joli joli ???????

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 25/09/2004 à 16:50:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Affiches les fichiers cachés et protégés du système d’exploitation : Poste de travail >> Outils >> Options des dossiers >> Onglet affichage >> Coche Afficher les fichiers et dossiers cachés et décoche masquer les fichiers protégés du système d’exploitation.
 Fais appliquer
 
 Supprime tous les fichiers indiqués (sauf ceux qui commencent par C:\System Volume Information\)
 Désactive la restauration système.
 Pour Xp :  http://service1.symantec.com/S [...] 250032a546  
 Pour Millenium : http://service1.symantec.com/S [...] 0091903924
 
 
 Refais un RAV.

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/09/2004 à 18:21:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et met a jour windows via windows update.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/09/2004 à 06:34:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai effaçé tous les fichiers, sauf 3 :
 appje.exe,atlef32.exe que je n'ai pu supprimer et BridgeX dans Downloaded progam files, que je n'ai pu ouvrir. Qaund je l'ouvre, il n'y a rien alors que dans propriété, il contient 30 fichiers et 1 dossier.
 J'ai refais un RAV ey en voici le rapport:
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\WINDOWS\EXPLORER.SCF->ADS:q​djeh - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\Q811789.log->ADS:ep​jxx - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\Downloaded Program Files\BridgeX.dll - TrojanDownloader:Win32/Briss.A -> Infected
 C:\WINDOWS\SYSTEM32\addmo.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\appje.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\SYSTEM32\atlef32.ex​e - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\uioov.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 
 Scanned
 ============================
  Objects: 34096
  Directories: 3768
  Archives: 2819
  Size(Kb): 1059025
  Infected files: 7
 
 Found
 ============================
  Viruses found: 4
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 176
 
 Merci d'avance
 
 Marcfrancois

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/09/2004 à 07:08:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
RE
 J'ai réussi à supprimer les 2 premiers en passant par le mode sans echec. Mais toulours impossible de voir les fichier et dossier qui sont dans Downloaded Progam Files. Pourtant, j'ai acces à tous les fichier cachés...
 Par contre, aujourd'hui au demarage d'outloock, je tombe de nouveau sur une page bizarre ?
 Connaissez-vous un bon anti virus et anti spy, pas trop chère bien sûr, mais efficace ?
 Ah, autre chose, en faisant une mise à jour de windows, n'est-ce pas dangereux ? On m'a dit que le nouveau pack windows n'étais pas encore au point?
 
 Encore merci et au plaisir de vous lire.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/09/2004 à 07:10:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'oubliai, je n'ai pas trouvé : windows/EXPLORER/SCF->ADS....

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/09/2004 à 08:27:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai refais un rar et en voici le rapport :
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\WINDOWS\addzr.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\addzr.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\addzr.exe.bak - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\crxt32.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\dnoit.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\EXPLORER.SCF->ADS:q​djeh - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\gfjtn.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\mdsrw.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\nimvk.dat->ADS:mqjf​u - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\winsr.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\Downloaded Program Files\BridgeX.dll - TrojanDownloader:Win32/Briss.A -> Infected
 C:\WINDOWS\SYSTEM32\appjt.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\SYSTEM32\ieot.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\SYSTEM32\javaoi.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\netrn32.dl​l - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\SYSTEM32\netrn32.ex​e - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\SYSTEM32\noxtg.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 
 Scanned
 ============================
  Objects: 34117
  Directories: 3768
  Archives: 2819
  Size(Kb): 1059526
  Infected files: 17
 
 Found
 ============================
  Viruses found: 5
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 177
 
 Je part bossé .  
 A ce soir
 
 Marcfrancois

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/09/2004 à 09:17:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
The Kill BOx :  
 http://download.broadbandmedic [...] illBox.zip
 http://download.broadbandmedic.com
 Ouvre le
 Copie/Colle C:\WINDOWS\addzr.dll dans la case blanche
 Ensuite decoche “create a backup before killing”
 Fais  kill file
 
 En image
 http://img70.exs.cx/img70/3351​/Killbox.jpg
 
 Recommence avec chaque fichier. Redémarre, refais un scan.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2004 à 18:10:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,
 
 Revoici un scan. Je n'arrive pas à trouver le fichier C:\WINDOWS\EXPLORER.scf.... . Comment faire pour le trouver et le supprimer. Par contre j'ai toujours plein de fichier infectés. Est-ce normal ?

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 27/09/2004 à 18:18:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Donne le chemin complet, sinon on ne peux pas t'aider.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2004 à 18:41:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Il est dans le rapport.             C:\WINDOWS\EXPLORER.SCF->ADS:q​djeh - Trojan:Win32/Agent.BQ
 Je n'en sait pas plus. J'espère que pour vous cela veut dire quelque chose.
 Est-ce que c'est normal que chaque fois que j'efface des fichiers et que je refais un Rar, j'en ai de nouveaux infectés ?

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/09/2004 à 18:45:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
The Kill BOx :  
 http://download.broadbandmedic [...] illBox.zip
 http://download.broadbandmedic.com
 Ouvre le
 Copie/Colle C:\WINDOWS\EXPLORER.SCF dans la case blanche
 Ensuite decoche “create a backup before killing”
 Fais  kill file
 
 Refais un scan et colle le rapport entier.

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 27/09/2004 à 18:55:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

marcfrancois a écrit :

 
 Est-ce que c'est normal que chaque fois que j'efface des fichiers et que je refais un Rar, j'en ai de nouveaux infectés ?



 
 
 Met windows a jour si c'est pas fait. (n'est qu'un antivirus installé sur le pc + un firewall, utilise A², spybot et Adaware)
 
 
 
 Et fait le premier test il sert a voir si ton PC a des problèmes de sécurité.(tu peux faire le 2 si tu veux (scan virus))
 
 TEST 1 (et scan 2)

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/09/2004 à 21:49:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai fais le test 1 ok, et le 2 moins bien. Voici le rapport :
 C:\WINDOWS\apppp32.exe is infected with Download.Trojan  
 C:\WINDOWS\SYSTEM32\d3dk.exe is infected with Download.Trojan  
 
 Je supprime ces 2 fichiers, je refais un Rar et je vous renvois le rapport. Vu le temps que ça prend, ce sera surement demain
 Bonne nuit à tous et encore merci.
 

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 27/09/2004 à 22:01:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok a demain. (vide ta corbeille) Et si rav ne trouve rien refais  quand même le scan 2 pour être sûr car rav ne les détectait pas.

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/09/2004 à 04:24:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK !

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/09/2004 à 05:34:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le nouveau rapport. Bon je part bosser. A ce soir.
 Scan started at 27/09/2004 23:55:33
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\WINDOWS\BOOTSTAT.DAT->ADS:f​sugc - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\d3bi.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\iplm.dll - Trojan:Win32/Agent.BQ -> Infected
 
 Scanned
 ============================
  Objects: 34201
  Directories: 3770
  Archives: 2824
  Size(Kb): 708923
  Infected files: 3
 
 Found
 ============================
  Viruses found: 2
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 181
 

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/09/2004 à 16:17:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport rar que j'ai lancé ce matin :
 Scan started at 28/09/2004 07:49:51
 
 Scanning memory...
 Scanning boot sectors...
 Scanning files...
 C:\WINDOWS\atldz.dll - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\atldz.exe - TrojanDownloader:Win32/Agent.C​D -> Infected
 C:\WINDOWS\COMSETUP.LOG->ADS:g​hdbx - Trojan:Win32/Agent.BQ -> Infected
 C:\WINDOWS\d3bi.exe - TrojanDownloader:Win32/Agent.Z -> Infected
 C:\WINDOWS\efreb.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 C:\WINDOWS\nidzq.dll - TrojanDownloader:Win32/WinShow​.AK -> Infected
 
 Scanned
 ============================
  Objects: 34216
  Directories: 3771
  Archives: 2824
  Size(Kb): 713134
  Infected files: 6
 
 Found
 ============================
  Viruses found: 4
  Suspicious files: 0
  Disinfected files: 0
  Mail files: 182
 
 Je fais un scan2 et je colle le nouveau rapport.
 A tout à l'heure.

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 28/09/2004 à 16:55:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
==============================​> THE KILL BOX <=============================​==
 
 The Kill BOx :  
 http://download.broadbandmedic [...] illBox.zip
 
 Ouvre le
 Colle       C:\WINDOWS\atldz.dll       dans la case blanche
 Ensuite decoche create a backup before killing
 Fais find and kill this file
 
 
 Recommence avec:
 
 C:\WINDOWS\atldz.exe
 
 C:\WINDOWS\COMSETUP.LOG
 
 C:\WINDOWS\d3bi.exe
 
 C:\WINDOWS\efreb.dll
 
 C:\WINDOWS\nidzq.dll
 
 Et refais un scan.

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/09/2004 à 16:57:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge "DllFix.exe" sur :
 http://downloads.subratam.org/dllfix.exe
 http://tools.zerosrealm.com/dllfix.exe
 http://membres.lycos.fr/aricop/forum/dllfix.exe  
 
 -Pose-le sur le bureau.
 -Double-clique.
 -Décompresse-le sur le bureau.
 -Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
 -Une fois la recherche terminée, un fichier txt doit apparaître sous
 le nom "Output.txt" et sera sauvegadé dans le dossier.
 -Copie/colle ces résultats.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/09/2004 à 17:03:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le fichier scan2 :
 C:\WINDOWS\d3bi.exe is infected with Download.Trojan  
 
 
 Merci de vos réponses.

arimokx
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/09/2004 à 17:08:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Supprime ce fichier!

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 28/09/2004 à 17:08:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Redémarre en mode sans échec (en tapotant F8 au démarrage).  Si tu ne comprend pas regarde ici:http://service1.symantec.com/S [...] 5112131924


 Assures-toi que tu as accès aux fichiers cachés.


 ==> Panneaux de configuration ==> options des dossiers ==> affichage:
 
 " Afficher les fichiers cachés" ==> coché
 " Masquer les extensions des fichiers dont le type est connu " ==> décoché
 " Masquer les fichiers protégés du système d'exploitation " ==> décoché   (un message te demande si tu es sur, répond oui
 
 
 
 et supprimes manuellement les fichiers suivants: (en gras)
 
 
 C:\WINDOWS\d3bi.exe
 
 
 Et vide ta corbeille. (Mais si tu tu le trouve pas fais ce qui suit):
 
 
 Toujours en mode sans échec, ouvre la kill box:
 
 
 Colle     C:\WINDOWS\d3bi.exe      dans la case blanche
 Ensuite decoche create a backup before killing
 Fais find and kill this file
 
 
 
 Redémarre fais un scan et aussi ce qu'a dit ArIMoKX'Z, si tu ne l'a pas fais.

marcfrancois
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/09/2004 à 17:10:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le fichier .txt par "DllFix.exe :
 --==***@@@ FIND-ALL' VERSION MODIFIED -6/05 @@@***==--  
 --==***@@@ ORIGINAL BY FREEATLAST           @@@***==--  
 
 28/09/2004  
 19:10
 
 System Info:  
 
 Microsoft Windows XP [version 5.1.2600]
 C: "" (24F8:FD61) - FS:NTFS clusters:4k
 Total: 119 949 254 656 [112G] - Free: 44 639 109 120 [42G]
 
 
 *IE version and Service packs:

6.0.2800.1106  C:\Program Files\Internet Explorer\Iexplore.exe
 *Notepad version :

5.1.2600.0  C:\WINDOWS\system32\notepad.ex​e

5.1.2600.0  C:\WINDOWS\notepad.exe
 *Media Player version :

9.0.0.2980  C:\Program Files\Windows Media Player\wmplayer.exe
 
 ! REG.EXE VERSION 2.0
 
 HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Internet Settings

MinorVersion REG_SZ ;SP1;Q832894;Q831167;
 
 
 
 Locked or 'Suspect' file(s) found...  
 These may be other files that Dllfix doesnt target.  
 
 
 Scanning for main Hijacker:  
 File found was C:\WINDOWS\System32\RRKVR.DLL  
 Md5 tested As 97D38F0B73B2ACB62F17955F1CE66B​1F  
 
 known baddies are:  
 0758CF635DF08AC381962F74832B64​84  
 C87354D67A8B9828F483C6F90C4969​72  
 4E24A18F3A557AF479219E47E27B8B​59  
 
 
 REGEDIT4
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows]
 "DeviceNotSelectedTimeout"="15​"
 "GDIProcessHandleQuota"=dword:​00002710
 "Spooler"="yes"
 "swapdisk"=""
 "TransmissionRetryTimeout"="90​"
 "USERProcessHandleQuota"=dword​:00002710
 
 REGEDIT4
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects]
 
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{7AE9116A-FC91-434A-8A24-5E3789528499}]
 @=""
 
 REGEDIT4
 
 [HKEY_CLASSES_ROOT\PROTOCOLS\Fi​lter]
 
 [HKEY_CLASSES_ROOT\PROTOCOLS\Fi​lter\Class Install Handler]
 @="AP Class Install Handler filter"
 "CLSID"="{32B533BB-EDAE-11d0-B​D5A-00AA00B92AF1}"
 
 [HKEY_CLASSES_ROOT\PROTOCOLS\Fi​lter\deflate]
 @="AP Deflate Encoding/Decoding Filter "
 "CLSID"="{8f6b0360-b80d-11d0-a​9b3-006097942311}"
 
 [HKEY_CLASSES_ROOT\PROTOCOLS\Fi​lter\gzip]
 @="AP GZIP Encoding/Decoding Filter "
 "CLSID"="{8f6b0360-b80d-11d0-a​9b3-006097942311}"
 
 [HKEY_CLASSES_ROOT\PROTOCOLS\Fi​lter\lzdhtml]
 @="AP lzdhtml encoding/decoding Filter"
 "CLSID"="{8f6b0360-b80d-11d0-a​9b3-006097942311}"
 
 [HKEY_CLASSES_ROOT\PROTOCOLS\Fi​lter\text/webviewhtml]
 @="WebView MIME Filter"
 "CLSID"="{733AC4CB-F1A4-11d0-B​951-00A0C90312E1}"
 
 [HKEY_CLASSES_ROOT\PROTOCOLS\Fi​lter\text/xml]
 "CLSID"="{807553E5-5146-11D5-A​672-00B0D022E945}"
 
 
 ! REG.EXE VERSION 2.0
 
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows
 
 *Security settings for 'Windows' key:  
 
 
 RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
 Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
 This program is Freeware, use it on your own risk!
 
 Access Control List for Registry key hklm\SOFTWARE\Microsoft\Window​s NT\CurrentVersion\Windows:
 (ID-NI) ALLOW  Read         BUILTIN\Utilisateurs
 (ID-IO) ALLOW  Read         BUILTIN\Utilisateurs
 (ID-NI) ALLOW  Full access  BUILTIN\Administrateurs
 (ID-IO) ALLOW  Full access  BUILTIN\Administrateurs
 (ID-NI) ALLOW  Full access  AUTORITE NT\SYSTEM
 (ID-IO) ALLOW  Full access  AUTORITE NT\SYSTEM
 (ID-IO) ALLOW  Full access  CREATEUR PROPRIETAIRE
 
 Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Window​s NT\CurrentVersion\Windows:
 Read           BUILTIN\Utilisateurs
 Full access    BUILTIN\Administrateurs
 Full access    AUTORITE NT\SYSTEM
 
 
 

 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page

Aller à :
 

Sujets relatifs
Search bar + page accueil + demande de connexion Page de démarrage piratée
page de garde allemande au lieu de free page par dfaut
probléme avec page d'acceuil Outlook , impossible d'accéder au mails
Plus de sujets relatifs à : page d acceuil d outlook

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Rapport Hijackthis probleme thecoolbar 3
sasss.exe(2) 1
virus sass.exe 1
pack langue pour ad aware 6.0 1
Y'en a marre des virus, ordinateur lent§ 1