Virus win32 dans la session d'admin
ZAZI_ORAN
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Désolée si ce sujet éxiste déjà, mais j'ai pas vraiment le temps pour lire toutes les réponses apropos de mon problème.
Après avoir branché un flash-disc "infecté" dans mon ordi, l'anti virus Avast n'arrêtte pas de m'envoyer un msg: qu'un logiciel mal veillant attaque le système, il me recommande de choisir l'option "mettre en quarentaine" mais ça ne fait toujour rien!
le message réapparait chaque seconde...
enfait, cela se passe qu'à la session de l'administrateur de l'ordinateur, pour les autres sessions il ne se passe rien du tout !!!!
s'il vous plait aidez moi à regler ce problème, car j'ai des dossiers importants sur le pc que je veux pas perdre!
merci d'avance!
Désolée si ce sujet éxiste déjà, mais j'ai pas vraiment le temps pour lire toutes les réponses apropos de mon problème.
Après avoir branché un flash-disc "infecté" dans mon ordi, l'anti virus Avast n'arrêtte pas de m'envoyer un msg: qu'un logiciel mal veillant attaque le système, il me recommande de choisir l'option "mettre en quarentaine" mais ça ne fait toujour rien!
le message réapparait chaque seconde...
enfait, cela se passe qu'à la session de l'administrateur de l'ordinateur, pour les autres sessions il ne se passe rien du tout !!!!
s'il vous plait aidez moi à regler ce problème, car j'ai des dossiers importants sur le pc que je veux pas perdre!
merci d'avance!
A voir également:
- Virus win32 dans la session d'admin
- Virus mcafee - Accueil - Piratage
- Livebox admin - Guide
- Mot de passe admin - Guide
- Easywifi.config admin ✓ - Forum Réseau
- Teamviewer code de session expiré ✓ - Forum Windows XP
29 réponses
Je pense que mon problème est rêglé, quoique j'attends la confirmation de votre part ! Je n'ai plus d'alerte d'Avast .
J'attendais votre confirmation, mais apparemment, c'est résolu ! Donc je tiens à vous remercier du fond du coeur car vous m'avez énormément aidé . Je vous suis reconnaissante !
Merciiii merciiii merciii
Bonne journée
Merciiii merciiii merciii
Bonne journée
ok pour finir:
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)
:processes
explorer.exe
:files
C:\Program Files\Download Direct\DLD.exe
C:\WINDOWS\system32\winxp.exe.vir
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DLD.EXE"=-
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
__________________
mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas metre les barres foxit, ask, ebay..)
http://www.commentcamarche.net/telecharger/telechargement 205 foxit reader
_____________
Mettre a jour java:
https://javara.fr.malavida.com/
Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.
si cela ne fonctionne pas
https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80
tu peux désinstaller les vieilles versions.
____________________
scanne rapide avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-----------------------
pour virer ce qui a été utilisé et non utile:
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ps : pas besoin de m´envoyer le rapport si tout a été supprimé
__________________
le SP3 de windows est sorti depuis longtemps il serait bien de le mettre : DEMARRER puis TOUS LES PROGRAMMEs puis WINDOWS UPDATE
rq: tu garde malwarebyte et ccleaner en complément de ton avast!
bonne suite
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)
:processes
explorer.exe
:files
C:\Program Files\Download Direct\DLD.exe
C:\WINDOWS\system32\winxp.exe.vir
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DLD.EXE"=-
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
__________________
mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas metre les barres foxit, ask, ebay..)
http://www.commentcamarche.net/telecharger/telechargement 205 foxit reader
_____________
Mettre a jour java:
https://javara.fr.malavida.com/
Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.
si cela ne fonctionne pas
https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80
tu peux désinstaller les vieilles versions.
____________________
scanne rapide avec
MalwareByte's Anti-Malware après mise a jour, en mode normal et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
(dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
https://www.malekal.com/tutoriel-ccleaner/
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-----------------------
pour virer ce qui a été utilisé et non utile:
Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ps : pas besoin de m´envoyer le rapport si tout a été supprimé
__________________
le SP3 de windows est sorti depuis longtemps il serait bien de le mettre : DEMARRER puis TOUS LES PROGRAMMEs puis WINDOWS UPDATE
rq: tu garde malwarebyte et ccleaner en complément de ton avast!
bonne suite
En plein opération avec OTMoveIt, m'est sortie une alerte Avast alors j'ai choisi "mettre en quarentaine", aprés, j'ai eu un rapport, le voilà:
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\Download Direct\DLD.exe not found.
C:\WINDOWS\system32\winxp.exe.vir moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF669F.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VW2IANC5\8SACOCAGXPWRYCA3SG44SCA1YL3ONCA78TJCWCAX9YM68CA5QHB7QCAZ3RZG4CAQ4DPECCAZ9VLEWCAACTVRWCANHM5CVCAEAG3FJCACU613MCA1DWYKMCADLJA30CAZKDDAJCAQQE26ZCAC2FZGKCASBVAT6.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VTK4PT2Z\affich-12637477-virus-win32-dans-la-session-d-admin[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\S2MTOURO\12FGQCAF7NA56CAGLA8EDCACZVK0OCAY9S65MCAYJL8S3CALX88JHCAUOYFN5CAGFHGSTCA1AY2R5CABC2OF5CARE91BQCATR0XZXCAD32VXWCATPISDPCAV9QI1PCAUPY39NCA5N8ZL7CASLRU03CACOOWCE.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\HDPH8CAATXUUDCA1LINMHCATF0IB1CAS7L82OCACAQHU7CAKM2OI9CA0EDMT8CAFFO35GCAUMZ998CA5740IPCA3T9CRFCA45M3MVCAREMSKACAB3IUNHCAWO87YTCAV2WTH4CA82GLLKCAP9I3FDCAW6KUGF.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\topdepart[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_764.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05282009_165141
Files moved on Reboot...
C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF669F.tmp moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VW2IANC5\8SACOCAGXPWRYCA3SG44SCA1YL3ONCA78TJCWCAX9YM68CA5QHB7QCAZ3RZG4CAQ4DPECCAZ9VLEWCAACTVRWCANHM5CVCAEAG3FJCACU613MCA1DWYKMCADLJA30CAZKDDAJCAQQE26ZCAC2FZGKCASBVAT6.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VTK4PT2Z\affich-12637477-virus-win32-dans-la-session-d-admin[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\S2MTOURO\12FGQCAF7NA56CAGLA8EDCACZVK0OCAY9S65MCAYJL8S3CALX88JHCAUOYFN5CAGFHGSTCA1AY2R5CABC2OF5CARE91BQCATR0XZXCAD32VXWCATPISDPCAV9QI1PCAUPY39NCA5N8ZL7CASLRU03CACOOWCE.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\HDPH8CAATXUUDCA1LINMHCATF0IB1CAS7L82OCACAQHU7CAKM2OI9CA0EDMT8CAFFO35GCAUMZ998CA5740IPCA3T9CRFCA45M3MVCAREMSKACAB3IUNHCAWO87YTCAV2WTH4CA82GLLKCAP9I3FDCAW6KUGF.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\topdepart[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_764.dat not found!
Puis, j'ai refait l'opération et j'ai eu ce deuxième rapport :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\Download Direct\DLD.exe not found.
File/Folder C:\WINDOWS\system32\winxp.exe.vir not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF8A13.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\fr_msn_com[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\Include[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\OTMoveIt3[1].exe scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\ads[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\affich-12637477-virus-win32-dans-la-session-d-admin[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\Sync[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\topdepart[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\MC4N42IE\ads[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\3RDR7LTS\ads[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4b0.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_760.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05282009_170130
Files moved on Reboot...
C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF8A13.tmp moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\fr_msn_com[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\Include[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\OTMoveIt3[1].exe moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\ads[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\affich-12637477-virus-win32-dans-la-session-d-admin[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\Sync[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\topdepart[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\MC4N42IE\ads[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\3RDR7LTS\ads[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_4b0.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_760.dat not found!
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\Download Direct\DLD.exe not found.
C:\WINDOWS\system32\winxp.exe.vir moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF669F.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VW2IANC5\8SACOCAGXPWRYCA3SG44SCA1YL3ONCA78TJCWCAX9YM68CA5QHB7QCAZ3RZG4CAQ4DPECCAZ9VLEWCAACTVRWCANHM5CVCAEAG3FJCACU613MCA1DWYKMCADLJA30CAZKDDAJCAQQE26ZCAC2FZGKCASBVAT6.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VTK4PT2Z\affich-12637477-virus-win32-dans-la-session-d-admin[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\S2MTOURO\12FGQCAF7NA56CAGLA8EDCACZVK0OCAY9S65MCAYJL8S3CALX88JHCAUOYFN5CAGFHGSTCA1AY2R5CABC2OF5CARE91BQCATR0XZXCAD32VXWCATPISDPCAV9QI1PCAUPY39NCA5N8ZL7CASLRU03CACOOWCE.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\HDPH8CAATXUUDCA1LINMHCATF0IB1CAS7L82OCACAQHU7CAKM2OI9CA0EDMT8CAFFO35GCAUMZ998CA5740IPCA3T9CRFCA45M3MVCAREMSKACAB3IUNHCAWO87YTCAV2WTH4CA82GLLKCAP9I3FDCAW6KUGF.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\topdepart[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_764.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05282009_165141
Files moved on Reboot...
C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF669F.tmp moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VW2IANC5\8SACOCAGXPWRYCA3SG44SCA1YL3ONCA78TJCWCAX9YM68CA5QHB7QCAZ3RZG4CAQ4DPECCAZ9VLEWCAACTVRWCANHM5CVCAEAG3FJCACU613MCA1DWYKMCADLJA30CAZKDDAJCAQQE26ZCAC2FZGKCASBVAT6.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\VTK4PT2Z\affich-12637477-virus-win32-dans-la-session-d-admin[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\S2MTOURO\12FGQCAF7NA56CAGLA8EDCACZVK0OCAY9S65MCAYJL8S3CALX88JHCAUOYFN5CAGFHGSTCA1AY2R5CABC2OF5CARE91BQCATR0XZXCAD32VXWCATPISDPCAV9QI1PCAUPY39NCA5N8ZL7CASLRU03CACOOWCE.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\HDPH8CAATXUUDCA1LINMHCATF0IB1CAS7L82OCACAQHU7CAKM2OI9CA0EDMT8CAFFO35GCAUMZ998CA5740IPCA3T9CRFCA45M3MVCAREMSKACAB3IUNHCAWO87YTCAV2WTH4CA82GLLKCAP9I3FDCAW6KUGF.htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\9ZJ1VWBO\topdepart[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_4f8.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_764.dat not found!
Puis, j'ai refait l'opération et j'ai eu ce deuxième rapport :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\Download Direct\DLD.exe not found.
File/Folder C:\WINDOWS\system32\winxp.exe.vir not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF8A13.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\fr_msn_com[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\Include[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\OTMoveIt3[1].exe scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\ads[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\affich-12637477-virus-win32-dans-la-session-d-admin[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\Sync[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\topdepart[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\MC4N42IE\ads[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\3RDR7LTS\ads[2].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4b0.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_760.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05282009_170130
Files moved on Reboot...
C:\DOCUME~1\Fayna\LOCALS~1\Temp\~DF8A13.tmp moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\fr_msn_com[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\Include[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\YEWQKSIX\OTMoveIt3[1].exe moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\ads[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\affich-12637477-virus-win32-dans-la-session-d-admin[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\Sync[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\N7FKXIRR\topdepart[1].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\MC4N42IE\ads[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\Content.IE5\3RDR7LTS\ads[2].htm moved successfully.
C:\Documents and Settings\Fayna\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_4b0.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_760.dat not found!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Suis-je obligée d'installer les mises-à-jours d'Adobe reader et Java ? est-ce indispensable ?
il est préférable car beaucoup de virus passent par ces failles ...
il est préférable car beaucoup de virus passent par ces failles ...
J'ai utilisé le "Cleaner" et le "MalwareByte's Anti-Malware" , pour les autres logiciels , je les installerai prochainemant, je ne saurai jamais comment vous remercier, c'est trés généreux de votre part . Merci encore pour votre temps !
Que notre bon Dieu vous récompensera !
Bon courage
Que notre bon Dieu vous récompensera !
Bon courage