C:\windows\fonts\wmsncs.exe

Résolu
marsupio94 Messages postés 94 Statut Membre -  
marsupio94 Messages postés 94 Statut Membre -
Bonjour,
j ai ce message a chaque demarage de windows,et meme une 10 de foix dans la journee.
j ai vue que c etait un virus exe,comment s en debarrasser
merci a+

50 réponses

verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Non, inutile de les supprimer. sans danger et sans doute associé avec antivir.

A+
0
marsupio94 Messages postés 94 Statut Membre 2
 
Friday, April 03, 2009 1:02:09 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 2/04/2009
Enregistrements dans la base antivirus Kaspersky : 1807872

Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Dossiers
C:\
D:\
G:\
N:\
O:\

Statistiques de l'analyse
Total d'objets analysés 162937
Nombre de virus trouvés 2
Nombre d'objets infectés 11 / 0
Nombre d'objets suspects 0
Durée de l'analyse 02:38:17

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Nero\Nero BackItUp 4\Cache\BIU1.txt L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\$_hpcst$.hpc L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\ipfilter.cache L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\tmp\AZU4366732735429758165.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\tmp\AZU5243852941070674012.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\tmp\AZU5487631819751724400.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\tmp\AZU6736155911843073269.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\tmp\AZU8603339717186922450.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\tmp\AZU9206696291589709460.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Azureus\tmp\AZU960032925544779927.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\cert8.db L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\content-prefs.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\cookies.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\downloads.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\logs\ytoolbar.thu.log L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\formhistory.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\key3.db L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\parent.lock L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\permissions.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\places.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\places.sqlite-journal L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\search.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\IECompatCache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\IETldCache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Sites suggérés~.feed-ms L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{5B28757B-1FAD-11DE-998D-001060B4BDA6}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{5B28757D-1FAD-11DE-998D-001060B4BDA6}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{7B3935E7-1FAD-11DE-998D-001060B4BDA6}.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Search Enhancement Pack\Search Box Extension\history.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Application Data\Mozilla\Firefox\Profiles\1vkyd4bn.default\urlclassifier3.sqlite L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Historique\History.IE5\MSHist012009040220090403\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\BCG3234.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\etilqs_aa46ZWhmVghteXK4S6sw L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\hsperfdata_famillial\2604 L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\NER3249.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\Perflib_Perfdata_1630.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\Perflib_Perfdata_530.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\WCESLog.log L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DF19D4.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DF3C54.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DF3C80.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DF3EB1.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DF3EEE.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DF5816.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DFC050.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DFDC9D.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DFF1AD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temp\~DFFD8B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\Local Settings\Temporary Internet Files\SuggestedSites.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\famillial\PrivacIE\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré

C:\Program Files\eMule\Temp\001.part L'objet est verrouillé ignoré

C:\Program Files\eMule\Temp\002.part L'objet est verrouillé ignoré

C:\Program Files\eMule\Temp\003.part L'objet est verrouillé ignoré

C:\Program Files\eMule\Temp\004.part L'objet est verrouillé ignoré

C:\Program Files\eMule\Temp\005.part L'objet est verrouillé ignoré

C:\Program Files\eMule\Temp\014.part L'objet est verrouillé ignoré

C:\Program Files\Internet Explorer\h323log.txt L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\BWDocMap.pht L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\BWInfopakMap.pht L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\chandir.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\chandir.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\chn.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\chn.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\D0000000.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\inuse.txt L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\L0000014.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\main.log L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_die.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_die.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_dnd.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_dnd.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_ext.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_ext.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_rcv.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\prs_rcv.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\storydb.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\famillial\Data\storydb.idx L'objet est verrouillé ignoré

C:\sti.log L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\00000002.ps1 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\00000002.ps2 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\00010008.ci L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\cicat.fid L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\cicat.hsh L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiCL0001.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiP10000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiP20000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiPT0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiSL0001.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiSP0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiST0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiVP0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\INDEX.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\propstor.bk1 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\propstor.bk2 L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP125\A0041044.exe Infecté : Trojan.Win32.Agent.bppa ignoré

C:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP130\A0047378.exe/data0000.cab/Setup_00.exe/data0000.cab/LC.exe Infecté : Trojan.Win32.Monderb.adky ignoré

C:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP130\A0047378.exe/data0000.cab/Setup_00.exe/data0000.cab Infecté : Trojan.Win32.Monderb.adky ignoré

C:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP130\A0047378.exe/data0000.cab/Setup_00.exe Infecté : Trojan.Win32.Monderb.adky ignoré

C:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP130\A0047378.exe/data0000.cab Infecté : Trojan.Win32.Monderb.adky ignoré

C:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP130\A0047378.exe Rsrc-Package: infecté - 4 ignoré

C:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP131\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_4f4.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_738.dat L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

D:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP131\change.log L'objet est verrouillé ignoré

N:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

N:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP131\change.log L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e02-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e03-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e04-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e05-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e06-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e07-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e09-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e10-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e12-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e13-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e14-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e15-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e16-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e17-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e20-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e21-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e22-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Desperate Housewives\Desperate Housewives-s3e23-FR@nce.avi L'objet est verrouillé ignoré

O:\azureus downloads\Wii.MadWorld.DVD5.PAL.[WiiScrubbed].[Brickblocked].PBoy\Wii.MadWorld.DVD5.PAL.[WiiScrubbed].[Brickblocked].PBoy.rar L'objet est verrouillé ignoré

O:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

O:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP126\A0041565.exe/data0000.cab/Setup_00.exe/data0000.cab/LC.exe Infecté : Trojan.Win32.Monderb.adky ignoré

O:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP126\A0041565.exe/data0000.cab/Setup_00.exe/data0000.cab Infecté : Trojan.Win32.Monderb.adky ignoré

O:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP126\A0041565.exe/data0000.cab/Setup_00.exe Infecté : Trojan.Win32.Monderb.adky ignoré

O:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP126\A0041565.exe/data0000.cab Infecté : Trojan.Win32.Monderb.adky ignoré

O:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP126\A0041565.exe Rsrc-Package: infecté - 4 ignoré

O:\System Volume Information\_restore{8C9DD19B-D757-4FE4-8490-1D38CA252187}\RP131\change.log L'objet est verrouillé ignoré

Analyse terminée.

a+
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
C'est quoi le lecteur O: ?
Il y a également une infection dans une restauration.

Vérifie pour les mises à jour sur ton PC.

1/ Mets à jour Acrobat Reader. Il est la cible d'attaques et il est important d'avoir la dernière version sur son PC.
https://get2.adobe.com/fr/reader/otherversions/

2/ Télécharge JavaRa de PaulMcLain et Fred De Vries.
https://javara.fr.malavida.com/

* Click droit sur l'archive JavaRa.zip et extraire sur le bureau.
* Un dossier sera crée. L'ouvrir et double-cliquer sur JavaRa.exe pour le lancer
* Choisis la langue ( français )

Une fenêtre va s'ouvrir ou tu auras le choix entre mettre à jour et supprimer les anciennes versions de Java.

- Mise à jour :

* clique sur Recherche de mise à jour et choisis l'option Mettre à jour via jucheck.exe .
* Il te sera précisé si il existe ou pas de nouvelle version à installer sur ton PC.
* Si oui, clique sur Installer puis suis les invites.

Note : Si tu n'y arrives pas avec cette option, choisis l'autre Mettre à jour via le site Internet de Sun .

- Suppression des anciennes versions :


* Relance JavaRa.exe s'il le faut et choisis Effacer les anciennes versions
* Suis les invites.
* Il te sera précisé de la suppression les versions trouvées et supprimées

Un rapport sera crée. Poste-le.

On s'occupe ensuite de la restauration système.

A+
0
marsupio94 Messages postés 94 Statut Membre 2
 
ok

je m occupe de tout ca
t auras longue vie adobe est en train de faire une mise a jour

par contre par moment quand je veux ouvrir un dd ou dossier il me une fenetre explorer exe a rencontre un probleme et doit fermer.ca a un rapport avec mon probleme?
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Pour le message d'erreur, c'est généralement un bug du PC ( logicielle ).
Ce n'est pas lié à un problème de virus.

A+
0
marsupio94 Messages postés 94 Statut Membre 2
 
JavaRa 1.13 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sat Apr 04 15:25:59 2009

Found and removed: Software\JavaSoft\Java2D\1.5.0_04

Found and removed: Software\JavaSoft\Java2D\1.5.0_11

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\JavaSoft\Java2D\1.6.0_06

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

------------------------------------

Finished reporting.

JavaRa 1.13 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Sat Apr 04 15:43:45 2009

------------------------------------

Finished reporting.

il me dit que ma plateforme est a jour
a+
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
OK,

On termine.

1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/

Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.

Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.

2/ Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

utilise les fonctions nettoyeur et registre.

3) Les points de restauration :

- Panneau de configuration --> Système --> Restauration du système

cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
Accepte.

Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système

- Tu vas recréer un point de restauration propre.

Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.

A+
0
marsupio94 Messages postés 94 Statut Membre 2
 
--> Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\SDFIX: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\famillial\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\famillial\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\famillial\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\famillial\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\famillial\DoctorWeb\Quarantine\ComboFix.exe: trouvé !
C:\Program Files\Navilog1.exe: trouvé !
C:\Program Files\HJTInstall.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\famillial\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\famillial\Bureau\ToolBarSD.exe: supprimé !
C:\Documents and Settings\famillial\DoctorWeb\Quarantine\ComboFix.exe: supprimé !
C:\Program Files\Navilog1.exe: supprimé !
C:\Program Files\HJTInstall.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\famillial\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\famillial\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !

Sauvegarde du registre crée !

lecteur o c est un dd ou je met mes photos et un tas de trucs,pourquoi
a+
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Lorsque tu fais une restauration système, tu dois inclure également ces lecteurs N: et O:.
Du coup, l'infection avait également touché ces restaurations présentes sur ces lecteurs.

Lorsqu'un point de restauration est crée et cela arrive assez souvent ( installation de logiciels par exemple ), tu peux demander d'inclure ou non ton dd externe ou pas dans cette restauration.

Branche ton disque dur externe.

Panneau de configuration --> Système --> Restauration du système
Dans les lecteurs disponibles, tu verras justement si ton dd externe est en surveillance ou non.

Pour ma part, vu l'utilisation que tu en fais, c'est inutile de l'y inclure.

Sinon, je pense qu'on a terminé.

Peux-tu mettre le sujet en résolu ? Merci.

Bonne continuité. Bon surf.

@+
0
marsupio94 Messages postés 94 Statut Membre 2
 
salut verni29
desole de repondre que maintenant.
les lettre c,n c est mon lecteur de carte
en fin de conte j ai formater le dd qui etait en cause
je te remercie de ton aide et bon surf a toi
je met resolu
a+
0