Cheval de trois

Résolu/Fermé
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010 - 29 déc. 2008 à 13:54
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010 - 29 janv. 2009 à 14:18
j'ai un cheval de trois sur mon ordinnateur je voudrais savoir comment je pourrer l'enlever j'ai avast mais se ne marche pas j'ai aussi spyboth sans aucun succé ,mercii

126 réponses

atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010
15 janv. 2009 à 18:23
Bonjour ^^
j'ai tres bien compris cela, mais pour le moment ou je ne vous laissais plus de nouvelle je pensais que s'était a vou de répondre et j'atendais aussi! veuillez m'escuzer! Et oui je souhaite continuer mais je ne comprends pas toujours se que vous me demender parce que je ne n'ai pas un tres bon niveau d'informatique.
Ou pourrai-je trouver votre information concernant le chemin d'accés ?
0
Utilisateur anonyme
15 janv. 2009 à 18:45
bonsoir , bon on va dire que c'est tors partagés ;-)

Alors concernant le chemin d'acces , tu as donc des alertes de ton antivirus qui te signal un probleme , cherche moi stp un rapport de scan antivirus que tu trouveras en ouvrant l'interface de ton antivirus qui te signal le, il te suffit de chercher le rapport et de me copier la totalitée du contenu du rapport de scan metionnant la detection , et me le poster .
0
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010
15 janv. 2009 à 21:57
Rapport d'analyse
jeudi 15 janvier 2009 19:34:55 - 20:09:58
Nom de l'ordinateur: PC-DE-ESTELLE
Type d'analyse: Effectuer une analyse complète de l'ordinateur
Cible : C:\ D:\ + système + rootkits


--------------------------------------------------------------------------------

Résultat: 1 antiprogramme(s) détecté(s)
P2P-Worm.Win32.Nugg.w (virus)
C:\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip\unpack.exe




--------------------------------------------------------------------------------

Statistiques
Analysés:
Fichiers: 70514
Non analysés: 23
Résultat:
Virus: 1
Spyware: 0
Eléments suspects: 0
Programme à risque: 0
Actions:
Nettoyés: 0
Renommés: 0
Supprimés: 0
Quarantaine: 0
Echec: 0
Secteurs d'amorçage:
Analysés: 6
Infectés: 0
Eléments suspects: 0
Nettoyés: 0
Fichiers non analysés:
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGERR.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGWRN.XML
Impossible d'ouvrir le fichier dans l'archive C:\WINDOWS\SYSTEM32\OEM\AUDIT\SYSHOOK.DLL.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
L'analyse de C:\Windows\SoftwareDistribution\Download\9a4993a162969acb3f352e4e36a095a4f5a86445 a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\PANTHER\UNATTENDGC\DIAGERR.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\WINDOWS\PANTHER\UNATTENDGC\DIAGWRN.XML
L'analyse de C:\Users\estelle\Downloads\egifan4p.exe a été interrompue. [F-Secure AVP]
L'analyse de C:\Users\estelle\Downloads\sdsetup.exe a été interrompue. [F-Secure AVP]
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\Program Files/Antivirus 2009/av2009.exe.tmp est crypté.
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\ProgramData/Spybot - Search & Destroy/Recovery/sbRecovery.ini est crypté.
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.reg est crypté.
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.ini est crypté.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\USERS\ALL USERS\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9A0C57D2C80CC4ED09608099A9F0215F_9AE7C14C-ACD5-4510-8143-0EDE83A1E566
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\Program Files/Antivirus 2009/av2009.exe.tmp est crypté.
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\ProgramData/Spybot - Search & Destroy/Recovery/sbRecovery.ini est crypté.
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.reg est crypté.
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.ini est crypté.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9A0C57D2C80CC4ED09608099A9F0215F_9AE7C14C-ACD5-4510-8143-0EDE83A1E566
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) . C:\BOOT\BCD
0
Utilisateur anonyme
15 janv. 2009 à 22:17
desactive puis desinstalle spybot il est devenu obsolet


ensuite


Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:Processes
explorer.exe

:Services

:Reg

:Files
C:\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip\unpack.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010
15 janv. 2009 à 23:07
J'avais deja supprimer spybot la derniere fois = SS
0
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010
15 janv. 2009 à 23:22
J'ai bien fais la suppression de la liste , j'ai le bloc note ouvert mais je ne sais pas ou le poster ?= SS
0
Utilisateur anonyme
16 janv. 2009 à 09:10
bonjour , tu fait un copié du contenu du rapport puis tu le colle dans ta prochaine reponse
0
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010
16 janv. 2009 à 17:56
Bonjour,voila le rapport


========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
File/Folder C:\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip\unpack.exe not found.
========== COMMANDS ==========
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF1A5A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF1A80.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF333.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF399.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF9C3F.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF9C78.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01152009_231209

Files moved on Reboot...
File C:\Users\estelle\AppData\Local\Temp\Low\~DF1A5A.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DF1A80.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DF333.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DF399.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DF9C3F.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DF9C78.tmp not found!
0
Utilisateur anonyme
16 janv. 2009 à 18:06
bonjour peu essayer de suivre ce chemin et controler si ce fichier est present


C:\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip\unpack.exe
0
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010
17 janv. 2009 à 00:35
Bonjour, je ne crois pas que se fichier est present
0
Utilisateur anonyme
17 janv. 2009 à 11:08
bonjour , bien met a jours ton antivirus ensuite redemarre ton pc en mode sans echecs

regarde ici afin de redemarrer ton pc en mode sans echecs

https://forums.cnetfrance.fr


une fois en mode sans echecs effectue un scan complet de ton pc

une fois le scan terminer redemarrer ton pc normalement , et cherche le rapport de scan puis poste le moi
0
atomic-girls Messages postés 103 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 3 novembre 2010
18 janv. 2009 à 12:49
Bonjour, je n'ai pas fait le scan avec le même que la dernier fois (neuf ) mais avec malwarbytes anti-malware car quand je redémare mon pc en mode sans echec l'antivirus neuf n'aparait plus ! voila le rapport



Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1590
Windows 6.0.6001 Service Pack 1

17/01/2009 13:55:30
mbam-log-2009-01-17 (13-55-29).txt

Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 172080
Temps écoulé: 23 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
19 janv. 2009 à 09:20
bonjour comment se porte le pc ?
0
atomic-girls
19 janv. 2009 à 21:27
Bonjour , behh il se porte plutot bien =) !
0
Utilisateur anonyme
19 janv. 2009 à 21:36
bonsoir , tu n'as plus de disfonctionnements ou d'alertes ou autres ?
0
atomic-girls
20 janv. 2009 à 19:19
Bonsoir je n'ai pas de disfonctionnement apparent ,je n'ai pas eu d'alerte récemment mais quand je fait une analyse je trouve un virus

Rapport d'analyse
mardi 20 janvier 2009 18:18:30 - 18:57:05
Nom de l'ordinateur : PC-DE-ESTELLE
Type d'analyse : Effectuer une analyse complète de l'ordinateur
Cible : C:\ D:\ + système + rootkits


--------------------------------------------------------------------------------

Résultat: 5 antiprogramme(s) détecté(s)
P2P-Worm.Win32.Nugg.w (virus)
C:\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip\unpack.exe
TrackingCookie.Adtech (Cookie de suivi de navigation)
Action : mis en quarantaine
TrackingCookie.Zanox (Cookie de suivi de navigation)
Action : mis en quarantaine
TrackingCookie.Adbrite (Cookie de suivi de navigation)
Action : mis en quarantaine
TrackingCookie.Xiti (Cookie de suivi de navigation)
Action : mis en quarantaine




--------------------------------------------------------------------------------

Statistiques
Analysés :
Fichiers : 52857
Non analysés : 35
Résultat :
Virus : 1
Spyware : 4
Eléments suspects : 0
Programme à risque : 0
Actions :
Nettoyés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 4
Echec : 0
Secteurs d'amorçage :
Analysés : 6
Infectés : 0
Eléments suspects : 0
Nettoyés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGERR.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGWRN.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\PANTHER\UNATTENDGC\DIAGERR.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\PANTHER\UNATTENDGC\DIAGWRN.XML
L'analyse de C:\Users\estelle\Downloads\egifan4p.exe a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\Catalog.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\CoreServiceFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\DashboardExeFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\DashboardLocDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\DashboardResDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dw20.adm_1036_1036.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dw20.exe_0001.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dwdcw20.dll.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dwintl20.dll_0001_1036_1036.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dwtrig20.exe.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\HiContrastThemeFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\SqmApiDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\UXCoreDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\VCRT80MF.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\VCRT80R.
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\Program Files/Antivirus 2009/av2009.exe.tmp est crypté.
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\ProgramData/Spybot - Search & Destroy/Recovery/sbRecovery.ini est crypté.
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.reg est crypté.
Le fichier C:\Users\All Users\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.ini est crypté.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\USERS\ALL USERS\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9A0C57D2C80CC4ED09608099A9F0215F_9AE7C14C-ACD5-4510-8143-0EDE83A1E566
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\Program Files/Antivirus 2009/av2009.exe.tmp est crypté.
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\ProgramData/Spybot - Search & Destroy/Recovery/sbRecovery.ini est crypté.
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.reg est crypté.
Le fichier C:\ProgramData\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.ini est crypté.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9A0C57D2C80CC4ED09608099A9F0215F_9AE7C14C-ACD5-4510-8143-0EDE83A1E566
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\BOOT\BCD


--------------------------------------------------------------------------------

Options
Version des définitions :
Virus : 2009-01-20_08
Spyware : 2009-01-20_05
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2009-01-20
F-Secure Hydra: 2.08.8110, 2009-01-20
F-Secure BlackLight: 2.04.1093
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Exclus :
Spyware : Spyware.Safesurfing
Actions :
Virus : Interroger après analyse
Spyware : Interroger après analyse

--------------------------------------------------------------------------------

Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
0
Utilisateur anonyme
20 janv. 2009 à 20:01
bonsoir on va regarder celas


Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:Processes
explorer.exe

:Services

:Reg

:Files
C:\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip
C:\Users\All Users\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
atomic-girls
20 janv. 2009 à 23:39
Bonsoir voila le rapport,

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
C:\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip moved successfully.
C:\Users\All Users\Spybot - Search & Destroy\Recovery moved successfully.
C:\Users\All Users\Spybot - Search & Destroy\Logs moved successfully.
C:\Users\All Users\Spybot - Search & Destroy moved successfully.
File/Folder C:\ProgramData\Spybot - Search & Destroy not found.
========== COMMANDS ==========
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF6434.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DF6466.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DFCE1F.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DFD2DE.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\setupgui.log scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\setupguimngr.log scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DFC9AA.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DFC9E0.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DFF6E1.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DFF701.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01202009_232953

Files moved on Reboot...
File C:\Users\estelle\AppData\Local\Temp\Low\~DF6434.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DF6466.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DFCE1F.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\Low\~DFD2DE.tmp not found!
C:\Users\estelle\AppData\Local\Temp\setupgui.log moved successfully.
C:\Users\estelle\AppData\Local\Temp\setupguimngr.log moved successfully.
File C:\Users\estelle\AppData\Local\Temp\~DFC9AA.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\~DFC9E0.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\~DFF6E1.tmp not found!
File C:\Users\estelle\AppData\Local\Temp\~DFF701.tmp not found!
0
Utilisateur anonyme
21 janv. 2009 à 09:17
bonjour , ca y est ton antivirus ne dois plus trouver ce worm , peu tu reexcuter une analyse stp afin d'en etre bien sure .
0
atomic-girls
21 janv. 2009 à 14:38
Bonjour, voila le rapport

Rapport d'analyse
mercredi 21 janvier 2009 13:16:12 - 13:46:18
Nom de l'ordinateur : PC-DE-ESTELLE
Type d'analyse : Effectuer une analyse complète de l'ordinateur
Cible : C:\ D:\ + système + rootkits


--------------------------------------------------------------------------------

Résultat: 1 antiprogramme(s) détecté(s)
P2P-Worm.Win32.Nugg.w (virus)
C:\_OTMoveIt\MovedFiles\01202009_232953\Users\estelle\Documents\LimeWire\Saved\album sefyu.zip\unpack.exe




--------------------------------------------------------------------------------

Statistiques
Analysés :
Fichiers : 51059
Non analysés : 31
Résultat :
Virus : 1
Spyware : 0
Eléments suspects : 0
Programme à risque : 0
Actions :
Nettoyés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 0
Secteurs d'amorçage :
Analysés : 6
Infectés : 0
Eléments suspects : 0
Nettoyés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
Le fichier C:\_OTMoveIt\MovedFiles\01202009_232953\Users\All Users\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\Program Files/Antivirus 2009/av2009.exe.tmp est crypté.
Le fichier C:\_OTMoveIt\MovedFiles\01202009_232953\Users\All Users\Spybot - Search & Destroy\Recovery\FraudXPAntivirus.zip\ProgramData/Spybot - Search & Destroy/Recovery/sbRecovery.ini est crypté.
Le fichier C:\_OTMoveIt\MovedFiles\01202009_232953\Users\All Users\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.reg est crypté.
Le fichier C:\_OTMoveIt\MovedFiles\01202009_232953\Users\All Users\Spybot - Search & Destroy\Recovery\PlayMPz.zip\sbRecovery.ini est crypté.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGERR.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\SYSPREP\PANTHER\DIAGWRN.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\PANTHER\UNATTENDGC\DIAGERR.XML
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\PANTHER\UNATTENDGC\DIAGWRN.XML
L'analyse de C:\Users\estelle\Downloads\egifan4p.exe a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\Catalog.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\CoreServiceFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\DashboardExeFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\DashboardLocDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\DashboardResDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dw20.adm_1036_1036.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dw20.exe_0001.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dwdcw20.dll.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dwintl20.dll_0001_1036_1036.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\dwtrig20.exe.D0DF3458_A845_11D3_8D0A_0050046416B9.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\HiContrastThemeFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\SqmApiDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\UXCoreDllFile.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\VCRT80MF.
Impossible d'ouvrir le fichier dans l'archive C:\Users\estelle\Downloads\WLinstaller.exe\VCRT80R.
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\USERS\ALL USERS\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9A0C57D2C80CC4ED09608099A9F0215F_9AE7C14C-ACD5-4510-8143-0EDE83A1E566
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9A0C57D2C80CC4ED09608099A9F0215F_9AE7C14C-ACD5-4510-8143-0EDE83A1E566
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\BOOT\BCD


--------------------------------------------------------------------------------

Options
Version des définitions :
Virus : 2009-01-21_05
Spyware : 2009-01-21_05
Moteurs d'analyse :
F-Secure AVP: 7.00.171, 2009-01-21
F-Secure Hydra: 2.08.8110, 2009-01-21
F-Secure BlackLight: 2.04.1093
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Exclus :
Spyware : Spyware.Safesurfing
Actions :
Virus : Interroger après analyse
Spyware : Interroger après analyse

--------------------------------------------------------------------------------

Erreur d'informations
Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
0
Utilisateur anonyme
21 janv. 2009 à 14:43
bonjour , c'est parfait ;-))


Résultat: 1 antiprogramme(s) détecté(s)
P2P-Worm.Win32.Nugg.w (virus)
C:\_OTMoveIt\MovedFiles\01202009_232953\Users\estelle\Docume­nts\LimeWire\Saved\album sefyu.zip\unpack.exe


c'est la quarentaine de l'outil ot moveIt 3

ouvre ot moveIt3

clique sur clean up
0
atomic-girls
21 janv. 2009 à 19:04
Bonsoir , c'est bon je l'ai fait !
0
Utilisateur anonyme
21 janv. 2009 à 21:51
bonsoir bien !

on va mettre tes logiciels a jours

voici updates checker

logiciel qui va analyser ton systeme puis te diriger vers une liste de logiciel installés sur ton pc qui ne sont pas a jours telecharges les versions stable ( pas les versions beta ) et installe les celas combleras une partie des failles de securitées de ta machine

http://www.filehippo.com/updatechecker/FHSetup.exe
0
atomic-girls
22 janv. 2009 à 19:10
Bonsoirr =) ,
j'ai bien installer updates checker !
0
Utilisateur anonyme
23 janv. 2009 à 09:05
Bonjour tu l'as executée et telechargée les mises a jours pour tes logiciels ?
0
atomic-girls
23 janv. 2009 à 20:54
Bonsoir, je les éxécuter et sa ma amener a cette page :http://update.filehippo.com/update/check/67f5f95d-a3c5-45ae-9b47-cc9cab8127ec
0