Cheval de troie, trojan?
Fermé
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
-
16 mai 2009 à 18:54
"ludo34" Messages postés 808 Date d'inscription mardi 7 avril 2009 Statut Membre Dernière intervention 30 août 2018 - 24 mai 2009 à 22:05
"ludo34" Messages postés 808 Date d'inscription mardi 7 avril 2009 Statut Membre Dernière intervention 30 août 2018 - 24 mai 2009 à 22:05
A voir également:
- Cheval de troie, trojan?
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Être à cheval entre deux choses - Forum Études / Formation High-Tech
- Csrss.exe : processus suspect/virus ? - Forum Virus
50 réponses
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
17 mai 2009 à 19:25
17 mai 2009 à 19:25
j'arrive pas a faire un copié collé avec ce rapport
tu peut méxpliqué comment faire?au pire je fais une capture d'images
++
tu peut méxpliqué comment faire?au pire je fais une capture d'images
++
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
17 mai 2009 à 20:06
17 mai 2009 à 20:06
pas grave tu vas me faire le dernier :
▶ Désactive ton antivirus
▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)
▶ En bas à droite, clique sur Démarrer Online-scanner
▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
▶ Accepte les Contrôle ActiveX
▶ Choisis Poste de travail pour le scan.
▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.
▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
▶ Désactive ton antivirus
▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)
▶ En bas à droite, clique sur Démarrer Online-scanner
▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
▶ Accepte les Contrôle ActiveX
▶ Choisis Poste de travail pour le scan.
▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.
▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
18 mai 2009 à 10:42
18 mai 2009 à 10:42
salut,
alors le fichier ou le rapport s'est enregistré,je pouvais pas le copié avec windows ça bug a chaque fois,je l'ai mis dans mon deuxiéme disque dur,j'ai redemarré avec linux,le fichiers marche trés bien.c'est bizarre..
voila pour le rapport:
KASPERSKY ON-LINE SCANNER REPORT
Monday, May 18, 2009 10:02:48 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 17/05/2009
Enregistrements dans la base antivirus Kaspersky : 1982845
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 45542
Nombre de virus trouvés 1
Nombre d'objets infectés 4 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:20:28
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\IETldCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Google\Toolbar History\counters L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{03DC7285-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{14003DC4-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{5BF21396-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{64AE715A-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{7107DF86-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Messenger\ContactsLog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\MSHist012009051720090518\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF1663.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF30F3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF604D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFC12F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFD43A.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFF3A2.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFF6CA.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D2419BEF-9473-44C5-9C14-0EF0417CC433}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\45229098.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_678.dat L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\emule\temp\003.part L'objet est verrouillé ignoré
D:\emule\temp\005.part L'objet est verrouillé ignoré
D:\emule\temp\007.part L'objet est verrouillé ignoré
D:\emule\temp\008.part L'objet est verrouillé ignoré
D:\emule\temp\015.part L'objet est verrouillé ignoré
D:\emule\temp\018.part L'objet est verrouillé ignoré
D:\emule\temp\019.part L'objet est verrouillé ignoré
D:\emule\temp\020.part L'objet est verrouillé ignoré
D:\emule\temp\021.part L'objet est verrouillé ignoré
D:\emule\temp\025.part L'objet est verrouillé ignoré
D:\emule\temp\027.part L'objet est verrouillé ignoré
D:\emule\temp\028.part L'objet est verrouillé ignoré
D:\emule\temp\033.part L'objet est verrouillé ignoré
D:\emule\temp\034.part L'objet est verrouillé ignoré
D:\emule\temp\035.part L'objet est verrouillé ignoré
D:\emule\temp\037.part L'objet est verrouillé ignoré
D:\emule\temp\038.part L'objet est verrouillé ignoré
D:\emule\temp\040.part L'objet est verrouillé ignoré
D:\emule\temp\041.part L'objet est verrouillé ignoré
D:\emule\temp\043.part L'objet est verrouillé ignoré
D:\emule\temp\044.part L'objet est verrouillé ignoré
D:\emule\temp\045.part L'objet est verrouillé ignoré
D:\emule\temp\047.part L'objet est verrouillé ignoré
D:\emule\temp\049.part L'objet est verrouillé ignoré
D:\emule\temp\051.part L'objet est verrouillé ignoré
D:\emule\temp\052.part L'objet est verrouillé ignoré
D:\emule\temp\053.part L'objet est verrouillé ignoré
D:\emule\temp\054.part L'objet est verrouillé ignoré
D:\emule\temp\055.part L'objet est verrouillé ignoré
D:\emule\temp\058.part L'objet est verrouillé ignoré
D:\emule\temp\062.part L'objet est verrouillé ignoré
D:\emule\temp\064.part L'objet est verrouillé ignoré
D:\emule\temp\065.part L'objet est verrouillé ignoré
D:\emule\temp\077.part L'objet est verrouillé ignoré
D:\emule\temp\078.part L'objet est verrouillé ignoré
D:\emule\temp\093.part L'objet est verrouillé ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe/files/Zuma Deluxe/Zuma.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip ZIP: infecté - 3 ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
alors le fichier ou le rapport s'est enregistré,je pouvais pas le copié avec windows ça bug a chaque fois,je l'ai mis dans mon deuxiéme disque dur,j'ai redemarré avec linux,le fichiers marche trés bien.c'est bizarre..
voila pour le rapport:
KASPERSKY ON-LINE SCANNER REPORT
Monday, May 18, 2009 10:02:48 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 17/05/2009
Enregistrements dans la base antivirus Kaspersky : 1982845
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 45542
Nombre de virus trouvés 1
Nombre d'objets infectés 4 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:20:28
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\IETldCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Google\Toolbar History\counters L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{03DC7285-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{14003DC4-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{5BF21396-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{64AE715A-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{7107DF86-4317-11DE-9A20-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Messenger\ContactsLog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\MSHist012009051720090518\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF1663.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF30F3.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF604D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFC12F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFD43A.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFF3A2.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFF6CA.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D2419BEF-9473-44C5-9C14-0EF0417CC433}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\45229098.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_678.dat L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\emule\temp\003.part L'objet est verrouillé ignoré
D:\emule\temp\005.part L'objet est verrouillé ignoré
D:\emule\temp\007.part L'objet est verrouillé ignoré
D:\emule\temp\008.part L'objet est verrouillé ignoré
D:\emule\temp\015.part L'objet est verrouillé ignoré
D:\emule\temp\018.part L'objet est verrouillé ignoré
D:\emule\temp\019.part L'objet est verrouillé ignoré
D:\emule\temp\020.part L'objet est verrouillé ignoré
D:\emule\temp\021.part L'objet est verrouillé ignoré
D:\emule\temp\025.part L'objet est verrouillé ignoré
D:\emule\temp\027.part L'objet est verrouillé ignoré
D:\emule\temp\028.part L'objet est verrouillé ignoré
D:\emule\temp\033.part L'objet est verrouillé ignoré
D:\emule\temp\034.part L'objet est verrouillé ignoré
D:\emule\temp\035.part L'objet est verrouillé ignoré
D:\emule\temp\037.part L'objet est verrouillé ignoré
D:\emule\temp\038.part L'objet est verrouillé ignoré
D:\emule\temp\040.part L'objet est verrouillé ignoré
D:\emule\temp\041.part L'objet est verrouillé ignoré
D:\emule\temp\043.part L'objet est verrouillé ignoré
D:\emule\temp\044.part L'objet est verrouillé ignoré
D:\emule\temp\045.part L'objet est verrouillé ignoré
D:\emule\temp\047.part L'objet est verrouillé ignoré
D:\emule\temp\049.part L'objet est verrouillé ignoré
D:\emule\temp\051.part L'objet est verrouillé ignoré
D:\emule\temp\052.part L'objet est verrouillé ignoré
D:\emule\temp\053.part L'objet est verrouillé ignoré
D:\emule\temp\054.part L'objet est verrouillé ignoré
D:\emule\temp\055.part L'objet est verrouillé ignoré
D:\emule\temp\058.part L'objet est verrouillé ignoré
D:\emule\temp\062.part L'objet est verrouillé ignoré
D:\emule\temp\064.part L'objet est verrouillé ignoré
D:\emule\temp\065.part L'objet est verrouillé ignoré
D:\emule\temp\077.part L'objet est verrouillé ignoré
D:\emule\temp\078.part L'objet est verrouillé ignoré
D:\emule\temp\093.part L'objet est verrouillé ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe/files/Zuma Deluxe/Zuma.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip ZIP: infecté - 3 ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 mai 2009 à 19:03
18 mai 2009 à 19:03
Branche tout de suite ton lecteur d puis lance malware fais la mise à jour et un scan complet tu as des backdoor sur ton lecteurs qui veut dire porte dérobée, donc pc ouvert à toute intru. En pplus téléchargement avec e-mule je comprends pourquoi tout ces virus?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
18 mai 2009 à 19:09
18 mai 2009 à 19:09
salut,
mon lecteur d: est un disque dur interne,il est tous le temp branché
je vais quand méme essayé,au pire j'ai envie de tous reinstallé mais linux vas s'effacé non?
mon lecteur d: est un disque dur interne,il est tous le temp branché
je vais quand méme essayé,au pire j'ai envie de tous reinstallé mais linux vas s'effacé non?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 mai 2009 à 19:10
18 mai 2009 à 19:10
non ne rien réinstaller sélection bien le lecteur d dans malware pour la scan complet et mets le bien à jour avant.
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
18 mai 2009 à 19:53
18 mai 2009 à 19:53
c'est bon,ca a trouvé un programme infecté je l'ai supprimé voila le rapport:
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2147
Windows 5.1.2600 Service Pack 3
18/05/2009 19:31:42
mbam-log-2009-05-18 (19-31-42).txt
Type de recherche: Examen complet (D:\|)
Eléments examinés: 71671
Temps écoulé: 5 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2147
Windows 5.1.2600 Service Pack 3
18/05/2009 19:31:42
mbam-log-2009-05-18 (19-31-42).txt
Type de recherche: Examen complet (D:\|)
Eléments examinés: 71671
Temps écoulé: 5 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 mai 2009 à 19:59
18 mai 2009 à 19:59
non il n'a pas enlevé les backdoor :
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe/files/Zuma Deluxe/Zuma.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip ZIP: infecté - 3 ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe/files/Zuma Deluxe/Zuma.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar/yahoo_zuma_tm1-1.exe Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip/PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.Breton/Zuma Deluxe Working+Crack.rar Infecté : Backdoor.Win32.Agent.yag ignoré
D:\PC-Zuma.Deluxe Luxor.Amun.Rising Atlantis Cracks.up.by.zip ZIP: infecté - 3 ignoré
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
19 mai 2009 à 09:36
19 mai 2009 à 09:36
salut,
je suis allez dans d: avec linux et j'ai supprimé tout (c'etait un fichier.rar avec plusieurs jeux)
quand je l'ai decompressé,j'avais tous mis ensemble dans un fichiers.
je vais refaire un scan avec kapersky online pour voir
++
je suis allez dans d: avec linux et j'ai supprimé tout (c'etait un fichier.rar avec plusieurs jeux)
quand je l'ai decompressé,j'avais tous mis ensemble dans un fichiers.
je vais refaire un scan avec kapersky online pour voir
++
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 mai 2009 à 11:08
19 mai 2009 à 11:08
oui je veux bien.
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
19 mai 2009 à 11:14
19 mai 2009 à 11:14
j'ai remarqué que depuis que j'ai fermé l'antivirus mon pc déconne plus,avant il se bloquait toutes les deux secondes méme pendant les vidéos.
quand j'ai fermé l'antivirus j'ai eu ce messages:
9 connections vont etre fermées voulez vous continué?
j'ai mis ok depuis tous est normal.
je vais devoir changé d'antivirus.
++
quand j'ai fermé l'antivirus j'ai eu ce messages:
9 connections vont etre fermées voulez vous continué?
j'ai mis ok depuis tous est normal.
je vais devoir changé d'antivirus.
++
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 mai 2009 à 11:16
19 mai 2009 à 11:16
ta connexion internet est-elle sécurisé, ensuite est ce tu tes connecté avec ton ordi chez d'autre personne?
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
19 mai 2009 à 11:24
19 mai 2009 à 11:24
non mon pc n'as jamais bougé de chez moi,il a toujours eté connecté sur ma livebox
puis j'arrive pas a voir si ma conection est securisée
tu peut m'eclairé?
++
puis j'arrive pas a voir si ma conection est securisée
tu peut m'eclairé?
++
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
19 mai 2009 à 12:48
19 mai 2009 à 12:48
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, May 19, 2009 11:37:06 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 19/05/2009
Enregistrements dans la base antivirus Kaspersky : 1988022
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 42123
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:11:15
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-5-19-2009( 10-6-34 ).SDB L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\IECompatCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\IETldCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Google\Toolbar History\counters L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{7A615227-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{7A615228-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{A84DBDB2-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{A84DBDB4-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Messenger\ContactsLog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\MSHist012009051920090520\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF3A05.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF7297.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF7BB6.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFA4AA.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFB223.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\PrivacIE\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D2419BEF-9473-44C5-9C14-0EF0417CC433}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\45375622.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_704.dat L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{D2419BEF-9473-44C5-9C14-0EF0417CC433}\RP1\change.log L'objet est verrouillé ignoré
Analyse terminée.
++
Tuesday, May 19, 2009 11:37:06 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 19/05/2009
Enregistrements dans la base antivirus Kaspersky : 1988022
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 42123
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:11:15
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-5-19-2009( 10-6-34 ).SDB L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\IECompatCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\IETldCache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Google\Toolbar History\counters L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{7A615227-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{7A615228-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{A84DBDB2-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{A84DBDB4-444D-11DE-9A26-000B6A78C888}.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Messenger\ContactsLog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{296ac3e3-d2e9-4a2e-9d0f-2473b7521744}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\contacts.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\LogFiles\edb.log L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Application Data\Microsoft\Windows Live Contacts\{8b1be075-7969-4382-8441-4660b869a35f}\DBStore\tempedb.edb L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Historique\History.IE5\MSHist012009051920090520\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF3A05.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF7297.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DF7BB6.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFA4AA.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temp\~DFB223.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\PrivacIE\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\ludo\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{D2419BEF-9473-44C5-9C14-0EF0417CC433}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\45375622.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_704.dat L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{D2419BEF-9473-44C5-9C14-0EF0417CC433}\RP1\change.log L'objet est verrouillé ignoré
Analyse terminée.
++
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
19 mai 2009 à 17:52
19 mai 2009 à 17:52
up
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 mai 2009 à 19:01
19 mai 2009 à 19:01
plus de virus c'est parfais ça maintenant un dernier hijackthis.
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
19 mai 2009 à 19:14
19 mai 2009 à 19:14
j'ai supprimé l'antivirus mais maintenant je sais pas lequel je vais mettre
tu peut me conseillé?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:12:08, on 19/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wscntfy.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\MZVKBD.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\MZVKBD3.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Service Google Update (gupdate1c9cea24f8ef504) (gupdate1c9cea24f8ef504) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
tu peut me conseillé?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:12:08, on 19/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wscntfy.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\MZVKBD.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\MZVKBD3.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Service Google Update (gupdate1c9cea24f8ef504) (gupdate1c9cea24f8ef504) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 mai 2009 à 19:18
19 mai 2009 à 19:18
installe celui ci, on dit que c'est la meilleur en gratuit,mais faut rajouter un parfeu. Sinon y en a 1 bien en payant c'est kaspersky.
"ludo34"
Messages postés
808
Date d'inscription
mardi 7 avril 2009
Statut
Membre
Dernière intervention
30 août 2018
47
19 mai 2009 à 19:35
19 mai 2009 à 19:35
je l'ai télechargé,je mets quoi comme pare feu?j'en ai vu un mc afee aprés y'en a plein pare feu gratuit.....
mais je pense pas qu'il soit aussi efficace que celui de windows.
++
mais je pense pas qu'il soit aussi efficace que celui de windows.
++
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 mai 2009 à 19:46
19 mai 2009 à 19:46
non il faut mettre un gratuit aussi en parefeu.