Déconnexion msn-----VIRUS?????? HELP!!!!!!!

jerryckc -  
 Utilisateur anonyme -
Bonjour,
j'ai besoin de votre aide, car j'ai un pb avec MSN Live Messenger.

- il se déconnecte tout le temps et me dit que je suis connecté ailleurs en même temps. deplus, mes contacts m'ont prévenus qu'ils recevaient des message de ma part, écrits en anglais où il est proposé de cliker sur un lien pour voire des photos, etc....

- j'avais Avast et je l'ai désinstallé pour installé ensuite Antivir. Lui m'a trouvé 6 virus, voici le rapoort :

Avira AntiVir Personal
Date de création du fichier de rapport : samedi 15 août 2009 17:03

La recherche porte sur 1639416 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ISABELLE

Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 14:59:46
ANTIVIR2.VDF : 7.1.5.88 2668032 Bytes 10/08/2009 14:59:47
ANTIVIR3.VDF : 7.1.5.117 290304 Bytes 14/08/2009 14:59:47
Version du moteur : 8.2.1.1
AEVDF.DLL : 8.1.1.1 106868 Bytes 15/08/2009 14:59:49
AESCRIPT.DLL : 8.1.2.25 459130 Bytes 15/08/2009 14:59:49
AESCN.DLL : 8.1.2.4 127348 Bytes 15/08/2009 14:59:49
AERDL.DLL : 8.1.2.4 430452 Bytes 15/08/2009 14:59:49
AEPACK.DLL : 8.1.3.18 401783 Bytes 15/08/2009 14:59:49
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 15/08/2009 14:59:49
AEHEUR.DLL : 8.1.0.154 1917302 Bytes 15/08/2009 14:59:48
AEHELP.DLL : 8.1.5.3 233846 Bytes 15/08/2009 14:59:48
AEGEN.DLL : 8.1.1.56 356725 Bytes 15/08/2009 14:59:48
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 15/08/2009 14:59:47
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15/08/2009 14:59:46
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +SPR,

Début de la recherche : samedi 15 août 2009 17:03

La recherche d'objets cachés commence.
'101804' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wsqmcons.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Browser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashDisp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ArcadeDeluxeAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PdtWzd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QtZgAcer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackupSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BkupTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePower_DMC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BASVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ETService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLHNService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Agentsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CompPtcVUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aswUpdSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'95' processus ont été contrôlés avec '95' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '55' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Acer GameZone\Backspin Billiards\Backspin.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.987136
C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.569344.I
C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.630784.D
C:\Program Files\Acer GameZone\Diner Dash Flo on the Go\Diner_Dash_Flo_On_The_Go.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.1232896.I
C:\Program Files\Acer GameZone\Mahjongg Artifacts\mahjongg_artifacts.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.802816.H
C:\Program Files\Acer GameZone\Zuma Deluxe\Zuma.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.1232896.G
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
C:\Program Files\Acer GameZone\Backspin Billiards\Backspin.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.987136
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae9de70.qua' !
C:\Program Files\Acer GameZone\Big Kahuna Reef\Big Kahuna Reef.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.569344.I
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aedde78.qua' !
C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.630784.D
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aefde81.qua' !
C:\Program Files\Acer GameZone\Diner Dash Flo on the Go\Diner_Dash_Flo_On_The_Go.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.1232896.I
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Program Files\Acer GameZone\Mahjongg Artifacts\mahjongg_artifacts.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.802816.H
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
C:\Program Files\Acer GameZone\Zuma Deluxe\Zuma.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.1232896.G
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.

Fin de la recherche : samedi 15 août 2009 18:11
Temps nécessaire: 1:07:07 Heure(s)

La recherche a été effectuée intégralement

20429 Les répertoires ont été contrôlés
394976 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
394968 Fichiers non infectés
2028 Les archives ont été contrôlées
5 Avertissements
8 Consignes
101804 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés


- j'ai supprimé les fichiers, mais j'ai toujours le meme pb.

-j'ai donc installé Malwarebytes et voici le rapport :
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2630
Windows 6.0.6002 Service Pack 2

15/08/2009 17:56:30
mbam-log-2009-08-15 (17-56-30).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 234028
Temps écoulé: 1 hour(s), 21 minute(s), 11 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


-ensuite j'ai installé Hijackthis, voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:13:10, on 15/08/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Users\ISABEL~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Orange\browser\browser.exe
C:\Users\Isabelle BARONNIER\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B02Y91I0\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\Windows\system32\drivers\CDAC11BA.EXE
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
A voir également:

21 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
le rapport msnfix se trouve là : C:\Windows\ sous le nom de MSNFix

ensuite fait moi ceci :

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

0
jerryckc
 
j'avais oublié...
le rapport msnfix:

MSNFix 1.760

C:\Users\Isabelle BARONNIER\Documents\MSNFix
Fix exécuté le 15/08/2009 - 20:59:21,13 By Isabelle BARONNIER
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Hostsclean

Cleanhosts v 0.1.0.7 By Laurent

-- Backup : C:\Windows\system32\drivers\etc\hosts-20090815214919
-- original size 0.74 Kb / 20 lines
-- Start cleaning Hosts file ....



-- final size 0.74 Kb / 20 lines
-- entry Found : 0 / Entry check : 310

End .............................. 9.75 Secondes
0
jerryckc
 
tiens voici aussi les messages que mes contacts recoivent :
http://isabelle429.The-Gallery-Shots.com/
awesome site!! im there now..not here


http://Daily-Naughty-Pictures.com/?pic=isabelle429 WTF NO WAY did u upload these of yourself??


je sais pas si ca peu aider
merci
0
jerryckc
 
bonjour et merci, voici ce que ca donne:

https://www.cjoint.com/?iqjvLufuDX

merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

Me faire ceci :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:Processes
explorer.exe

:services

:reg

:files
c:\windows\slantadj.dll


:Commands
[purity]
[emptytemp]
[Reboot]


-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
jerryckc
 
merci de ta disposition! alors dans ta réponse il y avait 2 lignes au milieu qui nétaient pas en gras, mais j'en ai déduit qu'elles auraient du l'être, alors j'ai tout copier/coller dans otm. voici le rapport:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
DllUnregisterServer procedure not found in c:\windows\SlantAdj.dll
c:\windows\SlantAdj.dll NOT unregistered.
c:\windows\SlantAdj.dll moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default

User: Default User

User: Isabelle BARONNIER

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 0,00 mb


OTM by OldTimer - Version 3.0.0.6 log created on 08172009_091656
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
elle n'était pas en gras car il n'y avait rien à faire tout simplement :

Maintenant ceci afin de vérifier qu'il n'y a pas de programme néfaste sur ton ordi :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

0
jerryckc
 
ok,
ce logiciel là, je l'ai déjà et j'avais mis le rapport dans ma question au départ, je te le remets:

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2630
Windows 6.0.6002 Service Pack 2

15/08/2009 17:56:30
mbam-log-2009-08-15 (17-56-30).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 234028
Temps écoulé: 1 hour(s), 21 minute(s), 11 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


le fait que j'ai utilisé les phrases qui n'étaient pas en graq, c'est pas grave??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
non il n'y avait rien dedans.

Ok maintenant pour vérifier que tu n'as pas de spyware :

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

0
jerryckc
 
bonjour,
ce matin jai relancé l'antispyware, car hier au bout de 7h quasi de recherche, je me suis dis qu'il petait un cable, sachant que j'ai pas énorme du tout de fichiers... mais ca ma l'air d'etre reparti pour la meme chose... pour l'instant, tout com hier, il ma trouvé 73 "adware tracking cookie".... je laisse tourner encore ou j'arrete??
merci pour le temps que tu passes à répondre!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu le laisse tourner du moment qu'il scan des fichiers ça peut être long tu ne t'imagine pas le nombre de fichiers qu'il peut y avoir dans un pc.
0
jerryckc
 
ok, bon ben je sais pas combien de temps ca va prendre, mais des que jai le rapport, je te le poste. merci
0
jerryckc
 
bon, j'arrete le scan au bout de 4h, car je pense qu'il y a un soucis sur cet ordi, je l'ai fais sur un autre qui a 20000fois plus de truc dessus et il ma tout fait en 1h et quelque, alors voici le rapport du scan fait en 4h...

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 08/18/2009 at 03:59 PM

Application Version : 4.27.1002

Core Rules Database Version : 4060
Trace Rules Database Version: 2000

Scan type : Complete Scan
Total Scan Time : 04:54:33

Memory items scanned : 842
Memory threats detected : 0
Registry items scanned : 6331
Registry threats detected : 0
File items scanned : 625156
File threats detected : 73

Adware.Tracking Cookie
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@bouyguestelecom.solution.weborama[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ww57.smartadserver[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@msnportal.112.2o7[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@stats.canalblog[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@tradedoubler[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@adserver.adtechus[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@cetelem.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@t.bbtrack[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@virginmobile.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@doubleclick[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@advertising[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@estat[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@adviva[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@adserver.aol[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@realmedia[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@www.googleadservices[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@118218.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@lagarderefrance.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@techfluencers-media[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@mediaplex[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@tribalfusion[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ad.zanox[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@cnam.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@windowslivemessenger.solution.weborama[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@parents.solution.weborama[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ads.canalblog[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@bellcan.adbureau[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@stats.paypal[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@apmebf[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@orpigroupe.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@www.googleadservices[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ad.supertoinette[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@xiti[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@lorealparis.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@fonciabanquepopulaire.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@adrevolver[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@247realmedia[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@media.adrevolver[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@casalemedia[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@zedo[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@www.googleadservices[4].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@intermarche2009.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@stat.dealtime[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@data.coremetrics[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@atdmt[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ad.doctissimo[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@advertstream[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@eas.apm.emediate[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@stat.blogorama[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@tacoda[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@fortuneopub.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@weborama[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@smartadserver[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@imrworldwide[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@www.googleadservices[3].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@himedia.individuad[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@fr.at.atwola[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@tracking.veille-referencement[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@paypal.112.2o7[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@www.smartadserver[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@boursoramabanque.solution.weborama[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ad.proxad[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@at.atwola[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@www3.smartadserver[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@2o7[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@infobebes.solution.weborama[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@fastclick[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@banners.ebabynetwork[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ad.yieldmanager[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@adtech[2].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@bluestreak[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@specificclick[1].txt
C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@revenue[2].txt


enfin quelle histoire ce truc
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bon tu peux tout de même supprimé ce qu'il à trouvé. Ensuite un scan en ligne pour vérifier les virus.

Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

Voici un tutoriel
0
jerryckc
 
ok, et ne fois que j'ai fait ca?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
le rapport du scan ensuite un nouveau RSIT pour le nettoyage.
0
jerryckc
 
voici le rapport activscan panda truc.. lol

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-08-18 22:13:02
PROTECTIONS: 2
MALWARE: 18
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 27, 0, 1002 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00120464 adware/favadd Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736}
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@doubleclick[2].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@tradedoubler[1].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@fastclick[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@mediaplex[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@mediaplex[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@xiti[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@ad.yieldmanager[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@apmebf[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@apmebf[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@weborama[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@weborama[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@adtech[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@advertising[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@bluestreak[1].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@adrevolver[2].txt
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@searchportal.information[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\isabelle_baronnier@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Isabelle BARONNIER\AppData\Roaming\Microsoft\Windows\Cookies\Low\isabelle_baronnier@smartadserver[2].txt
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\Program Files\Acer GameZone\Jewel Quest Solitaire\aJewelQuestSolitaire.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location {ӧ�@�5 �9
;===================================================================================================================================================================================
No C:\Program Files\Acer GameZone\Mahjong Escape Ancient China\MahjongEscape.exe {ӧ�@�5 �9
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description {ӧ�@�5 �9
;===================================================================================================================================================================================
;===================================================================================================================================================================================


quest ce que ca donne??
0
skyso03 Messages postés 104 Statut Membre 18
 
Bonjour, Jalais dire de reformaté ton ordinateur, mais c'est bon

@plus

Jeremy,10àns
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
skyso03, tu as 10 ans et tu te promène déjà sur des forum comme ça ba dite donc.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
je pense que c'est un faux positif, mais on va quand analyser le fichier avec virus total : https://www.virustotal.com/gui/

03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\Program Files\Acer GameZone\Jewel Quest Solitaire\aJewelQuestSolitaire.exe

0
jerryckc
 
et voici le rsit

<ital>Logfile of random's system information tool 1.06 (written by random/random)
Run by Isabelle BARONNIER at 2009-08-18 22:17:46
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 61 GB (54%) free of 114 GB
Total RAM: 3066 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:17:51, on 18/08/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Windows\PLFSetI.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Users\ISABEL~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Orange\browser\browser.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\Isabelle BARONNIER\Desktop\RSIT.exe
C:\Program Files\trend micro\Isabelle BARONNIER.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\Windows\system32\drivers\CDAC11BA.EXE
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
0
jerryckc
 
voici ce que ca a dit sur Virus total

Fichier aJewelQuestSolitaire.exe reçu le 2009.08.18 20:35:44 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 11/41 (26.83%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 50 et 71 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.18 Trojan.Win32.Agent!IK
AhnLab-V3 5.0.0.2 2009.08.18 -
AntiVir 7.9.1.3 2009.08.18 -
Antiy-AVL 2.0.3.7 2009.08.18 -
Authentium 5.1.2.4 2009.08.18 -
Avast 4.8.1335.0 2009.08.17 -
AVG 8.5.0.406 2009.08.18 -
BitDefender 7.2 2009.08.18 -
CAT-QuickHeal 10.00 2009.08.18 Trojan.Agent.csef
ClamAV 0.94.1 2009.08.18 -
Comodo 2015 2009.08.18 UnclassifiedMalware
DrWeb 5.0.0.12182 2009.08.18 -
eSafe 7.0.17.0 2009.08.18 -
eTrust-Vet 31.6.6685 2009.08.18 -
F-Prot 4.4.4.56 2009.08.18 -
F-Secure 8.0.14470.0 2009.08.18 Trojan.Win32.Agent.cjtw
Fortinet 3.120.0.0 2009.08.18 -
GData 19 2009.08.18 -
Ikarus T3.1.1.68.0 2009.08.18 Trojan.Win32.Agent
Jiangmin 11.0.800 2009.08.18 -
K7AntiVirus 7.10.821 2009.08.18 -
Kaspersky 7.0.0.125 2009.08.18 Trojan.Win32.Agent.cjtw
McAfee 5713 2009.08.18 -
McAfee+Artemis 5713 2009.08.18 Artemis!AE3966D70656
McAfee-GW-Edition 6.8.5 2009.08.18 -
Microsoft 1.4903 2009.08.18 -
NOD32 4346 2009.08.18 -
Norman 6.01.09 2009.08.18 Malware.EWYZ
nProtect 2009.1.8.0 2009.08.18 Trojan/W32.Agent.1085440.F
Panda 10.0.0.14 2009.08.18 Trj/CI.A
PCTools 4.4.2.0 2009.08.18 -
Prevx 3.0 2009.08.18 -
Rising 21.43.14.00 2009.08.18 -
Sophos 4.44.0 2009.08.18 -
Sunbelt 3.2.1858.2 2009.08.18 -
Symantec 1.4.4.12 2009.08.18 -
TheHacker 6.3.4.3.383 2009.08.13 -
TrendMicro 8.950.0.1094 2009.08.18 -
VBA32 3.12.10.9 2009.08.18 -
ViRobot 2009.8.18.1889 2009.08.18 -
VirusBuster 4.6.5.0 2009.08.18 Trojan.Agent.LQZM
Information additionnelle
File size: 1085440 bytes
MD5...: ae3966d70656a4cfff967ca18263fb14
SHA1..: 3d1d5a33c1bdd6ac90831f841f224102100a5427
SHA256: 186caff9968a75b87245c326d52e9f641164ea66c2ea7c5e046446f8589c577c
ssdeep: 24576:MsgJhxlRHVtaRGuwLVZJLW5TVulAAET8i:MJzljTTS/Ae8

PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x132000
timedatestamp.....: 0x45397cbb (Sat Oct 21 01:49:47 2006)
machinetype.......: 0x14c (I386)

( 9 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xa4775 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0xa6000 0x31b4a 0x32000 3.72 74a48892383285e62390ef4702db4442
.data 0xd8000 0x8804 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.CRT 0xe1000 0x21c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.text1 0xe2000 0x50000 0x42000 7.97 fa071e309d703dab9ce59e78097fe34c
.adata 0x132000 0x10000 0xd000 7.01 f25910d81faa216b2483d1ab7312dc8c
.data1 0x142000 0x20000 0xa000 3.12 3f4e610445b7c03d3d82e1f5a68b6474
.pdata 0x162000 0x80000 0x7a000 8.00 ea15168f726c551aeeb928ab96023cf3
.rsrc 0x1e2000 0x3000 0x3000 4.61 94653431619cc7b3e32bf559a72a2082

( 3 imports )
> KERNEL32.dll: CreateThread, GlobalUnlock, GlobalLock, GlobalAlloc, GetTickCount, WideCharToMultiByte, IsBadReadPtr, GlobalAddAtomA, GlobalAddAtomW, GetModuleHandleA, GlobalFree, GlobalGetAtomNameA, GlobalDeleteAtom, GlobalGetAtomNameW, FreeConsole, GetEnvironmentVariableA, VirtualProtect, VirtualAlloc, GetProcAddress, GetLastError, LoadLibraryA, SetLastError, SetThreadPriority, GetCurrentThread, CreateProcessA, GetCommandLineA, GetStartupInfoA, SetEnvironmentVariableA, ReleaseMutex, WaitForSingleObject, CreateMutexA, OpenMutexA, GetCurrentThreadId, ReadFile, GetFileSize, CreateFileA, FindClose, FindFirstFileA, FindFirstFileW, VirtualQueryEx, GetExitCodeProcess, ReadProcessMemory, UnmapViewOfFile, ContinueDebugEvent, SetThreadContext, GetThreadContext, WaitForDebugEvent, CloseHandle, DebugActiveProcess, ResumeThread, CreateProcessW, GetCommandLineW, GetStartupInfoW, MapViewOfFile, DuplicateHandle, GetCurrentProcess, CreateFileMappingA, VirtualProtectEx, WriteProcessMemory, ExitProcess, GetLocalTime, CompareStringA, FlushFileBuffers, LCMapStringW, LCMapStringA, SetStdHandle, GetOEMCP, GetACP, GetCPInfo, CompareStringW, GetStringTypeW, GetStringTypeA, MultiByteToWideChar, SetFilePointer, HeapReAlloc, WriteFile, VirtualFree, HeapCreate, HeapDestroy, GetFileType, GetStdHandle, SetHandleCount, GetEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnhandledExceptionFilter, HeapFree, HeapAlloc, GetVersion, GetSystemTime, GetTimeZoneInformation, RtlUnwind, TerminateProcess, Sleep, EnterCriticalSection, LeaveCriticalSection, GetVersionExA, InitializeCriticalSection, GetCurrentProcessId, GetModuleFileNameW, GetShortPathNameW, GetModuleFileNameA, SuspendThread, GetShortPathNameA
> USER32.dll: GetDesktopWindow, MoveWindow, SetPropA, EnumThreadWindows, GetPropA, GetMessageA, BeginPaint, EndPaint, KillTimer, GetAsyncKeyState, GetSystemMetrics, SetTimer, SetWindowTextA, GetDlgItem, CreateDialogIndirectParamA, ShowWindow, UpdateWindow, LoadStringA, LoadStringW, FindWindowA, WaitForInputIdle, DestroyWindow, MessageBoxA, InSendMessage, UnpackDDElParam, FreeDDElParam, DefWindowProcA, LoadCursorA, RegisterClassW, CreateWindowExW, RegisterClassA, CreateWindowExA, GetWindowThreadProcessId, SendMessageW, SendMessageA, TranslateMessage, DispatchMessageA, EnumWindows, IsWindowUnicode, PackDDElParam, PostMessageW, PostMessageA, IsWindow, PeekMessageA
> GDI32.dll: DeleteDC, RealizePalette, SelectPalette, CreateDCA, CreatePalette, DeleteObject, BitBlt, SelectObject, CreateCompatibleDC, CreateDIBitmap

( 301 exports )
__0AnimatedAppScript@@QAE@ABV0@@Z, __0AnimationManager@@QAE@ABV0@@Z, __0AppScript@@QAE@ABV0@@Z, __0Application@@QAE@ABV0@@Z, __0AssetManager@@QAE@ABV0@@Z, __0Audio@@QAE@ABV0@@Z, __0Audio@@QAE@XZ, __0ButtonListener@@QAE@ABV0@@Z, __0Canvas@@QAE@ABV0@@Z, __0Cast@@QAE@ABV0@@Z, __0CastMember@@QAE@ABV0@@Z, __0CastMemberAnimationManager@@QAE@AAV0@@Z, __0CastMemberButton@@QAE@ABV0@@Z, __0CastMemberButtonText@@QAE@ABV0@@Z, __0CastMemberCursor@@QAE@ABV0@@Z, __0CastMemberDialog@@QAE@ABV0@@Z, __0CastMemberDialogImage@@QAE@ABV0@@Z, __0CastMemberDialogResizable@@QAE@ABV0@@Z, __0CastMemberImage@@QAE@ABV0@@Z, __0CastMemberPopupDialog@@QAE@ABV0@@Z, __0CastMemberText@@QAE@AAV0@@Z, __0CastMemberTextImage@@QAE@AAV0@@Z, __0Channel@@QAE@ABV0@@Z, __0ConfigFile@@QAE@ABV0@@Z, __0ConfigFileGame@@QAE@ABV0@@Z, __0ConfigFileHighDetailDialog@@QAE@AAV0@@Z, __0ConfigFileMenu@@QAE@ABV0@@Z, __0ConfigFilePlayers@@QAE@ABV0@@Z, __0ConfigFileRulesDialog@@QAE@AAV0@@Z, __0ConfigFileSplash@@QAE@ABV0@@Z, __0ConfigFileTellAFriendDialog@@QAE@AAV0@@Z, __0ConfigFileVendor@@QAE@ABV0@@Z, __0ConfigFileVendorDetails@@QAE@ABV0@@Z, __0Control@@QAE@ABV0@@Z, __0ControlAnimation@@QAE@ABV0@@Z, __0ControlBackground@@QAE@ABV0@@Z, __0ControlButton@@QAE@ABV0@@Z, __0ControlCheckBox@@QAE@AAV0@@Z, __0ControlInput@@QAE@AAV0@@Z, __0ControlLabel@@QAE@AAV0@@Z, __0ControlLine@@QAE@ABV0@@Z, __0ControlListBox@@QAE@AAV0@@Z, __0ControlRadio@@QAE@AAV0@@Z, __0ControlRadioSet@@QAE@AAV0@@Z, __0ControlSlider@@QAE@ABV0@@Z, __0ControlTextBox@@QAE@AAV0@@Z, __0CueListener@@QAE@ABV0@@Z, __0Debug@@QAE@ABV0@@Z, __0DialogAttachListener@@QAE@ABV0@@Z, __0DialogAttributes@@QAE@ABV0@@Z, __0DialogItem@@QAE@AAV0@@Z, __0DialogListener@@QAE@ABV0@@Z, __0DraggingListener@@QAE@ABV0@@Z, __0Event@@QAE@ABV0@@Z, __0EventHandler@@QAE@ABV0@@Z, __0File@@QAE@ABV0@@Z, __0Font@@QAE@ABV0@@Z, __0Framework@@QAE@ABV0@@Z, __0GameTime@@QAE@ABV0@@Z, __0HighDetailDialog@@QAE@ABV0@@Z, __0Image@@QAE@ABV0@@Z, __0ImageResources@@QAE@ABV0@@Z, __0ImeHandler@@QAE@ABV0@@Z, __0InputCatcher@@QAE@ABV0@@Z, __0KeyListener@@QAE@ABV0@@Z, __0LoadingThread@@QAE@ABV0@@Z, __0LogFile@@QAE@ABV0@@Z, __0MenuDialog@@QAE@ABV0@@Z, __0MessageHandler@@QAE@ABV0@@Z, __0MultiType@@QAE@XZ, __0Music@@QAE@ABV0@@Z, __0OptionsDialog@@QAE@AAV0@@Z, __0Receiver@@QAE@ABV0@@Z, __0Registry@@QAE@ABV0@@Z, __0RemoveListener@@QAE@ABV0@@Z, __0ScreenTransition@@QAE@ABV0@@Z, __0ScreenTransitionCrossFade@@QAE@ABV0@@Z, __0ScreenTransitionPixels@@QAE@AAV0@@Z, __0ScreenTransitionScaled@@QAE@ABV0@@Z, __0ScreenTransitionSlide@@QAE@ABV0@@Z, __0ScreenTransitionSlideScaled@@QAE@ABV0@@Z, __0ScreenTransitionWipe@@QAE@ABV0@@Z, __0Script@@QAE@ABV0@@Z, __0Sound@@QAE@ABV0@@Z, __0TellAFriendDialog@@QAE@ABV0@@Z, __0TextFileUnicode@@QAE@ABV0@@Z, __0Thread@@QAE@ABV0@@Z, __0Timer@@QAE@ABV0@@Z, __0TimerListener@@QAE@ABV0@@Z, __0Vendor@@QAE@ABV0@@Z, __0VendorListener@@QAE@ABV0@@Z, __1Audio@@UAE@XZ, __1ControlInput@@UAE@XZ, __1MultiType@@QAE@XZ, __4AnimatedAppScript@@QAEAAV0@AAV0@@Z, __4AnimationManager@@QAEAAV0@ABV0@@Z, __4AppScript@@QAEAAV0@AAV0@@Z, __4Application@@QAEAAV0@ABV0@@Z, __4AssetManager@@QAEAAV0@ABV0@@Z, __4Audio@@QAEAAV0@ABV0@@Z, __4ButtonListener@@QAEAAV0@ABV0@@Z, __4Canvas@@QAEAAV0@ABV0@@Z, __4Cast@@QAEAAV0@AAV0@@Z, __4CastMember@@QAEAAV0@AAV0@@Z, __4CastMemberAnimationManager@@QAEAAV0@AAV0@@Z, __4CastMemberButton@@QAEAAV0@AAV0@@Z, __4CastMemberButtonText@@QAEAAV0@AAV0@@Z, __4CastMemberCursor@@QAEAAV0@AAV0@@Z, __4CastMemberDialog@@QAEAAV0@AAV0@@Z, __4CastMemberDialogImage@@QAEAAV0@AAV0@@Z, __4CastMemberDialogResizable@@QAEAAV0@AAV0@@Z, __4CastMemberImage@@QAEAAV0@AAV0@@Z, __4CastMemberPopupDialog@@QAEAAV0@AAV0@@Z, __4CastMemberText@@QAEAAV0@AAV0@@Z, __4CastMemberTextImage@@QAEAAV0@AAV0@@Z, __4Channel@@QAEAAV0@ABV0@@Z, __4ConfigFile@@QAEAAV0@ABV0@@Z, __4ConfigFileGame@@QAEAAV0@ABV0@@Z, __4ConfigFileMenu@@QAEAAV0@AAV0@@Z, __4ConfigFilePlayers@@QAEAAV0@ABV0@@Z, __4ConfigFileSplash@@QAEAAV0@ABV0@@Z, __4ConfigFileTellAFriendDialog@@QAEAAV0@AAV0@@Z, __4ConfigFileVendor@@QAEAAV0@ABV0@@Z, __4ConfigFileVendorDetails@@QAEAAV0@AAV0@@Z, __4CueListener@@QAEAAV0@ABV0@@Z, __4Debug@@QAEAAV0@ABV0@@Z, __4DialogAttachListener@@QAEAAV0@ABV0@@Z, __4DialogAttributes@@QAEAAV0@AAV0@@Z, __4DialogItem@@QAEAAV0@AAV0@@Z, __4DialogListener@@QAEAAV0@ABV0@@Z, __4DraggingListener@@QAEAAV0@ABV0@@Z, __4Event@@QAEAAV0@ABV0@@Z, __4EventHandler@@QAEAAV0@ABV0@@Z, __4File@@QAEAAV0@ABV0@@Z, __4Font@@QAEAAV0@ABV0@@Z, __4Framework@@QAEAAV0@ABV0@@Z, __4GameTime@@QAEAAV0@ABV0@@Z, __4HighDetailDialog@@QAEAAV0@AAV0@@Z, __4Image@@QAEAAV0@ABV0@@Z, __4ImageResource@@QAEAAV0@ABV0@@Z, __4ImageResources@@QAEAAV0@ABV0@@Z, __4ImeHandler@@QAEAAV0@ABV0@@Z, __4InputCatcher@@QAEAAV0@ABV0@@Z, __4KeyListener@@QAEAAV0@ABV0@@Z, __4LoadingThread@@QAEAAV0@ABV0@@Z, __4LogFile@@QAEAAV0@ABV0@@Z, __4MenuDialog@@QAEAAV0@AAV0@@Z, __4MessageHandler@@QAEAAV0@ABV0@@Z, __4Music@@QAEAAV0@ABV0@@Z, __4Receiver@@QAEAAV0@ABV0@@Z, __4Registry@@QAEAAV0@ABV0@@Z, __4RemoveListener@@QAEAAV0@ABV0@@Z, __4ScreenTransition@@QAEAAV0@ABV0@@Z, __4ScreenTransitionCrossFade@@QAEAAV0@ABV0@@Z, __4ScreenTransitionPixels@@QAEAAV0@AAV0@@Z, __4ScreenTransitionScaled@@QAEAAV0@ABV0@@Z, __4ScreenTransitionSlide@@QAEAAV0@ABV0@@Z, __4ScreenTransitionSlideScaled@@QAEAAV0@ABV0@@Z, __4ScreenTransitionWipe@@QAEAAV0@ABV0@@Z, __4Script@@QAEAAV0@ABV0@@Z, __4Sound@@QAEAAV0@ABV0@@Z, __4StringUtils@@QAEAAV0@ABV0@@Z, __4TellAFriendDialog@@QAEAAV0@AAV0@@Z, __4TextFileUnicode@@QAEAAV0@ABV0@@Z, __4Thread@@QAEAAV0@ABV0@@Z, __4Timer@@QAEAAV0@ABV0@@Z, __4TimerListener@@QAEAAV0@ABV0@@Z, __4Vendor@@QAEAAV0@ABV0@@Z, __4VendorListener@@QAEAAV0@ABV0@@Z, ___7AnimatedAppScript@@6BButtonListener@@@, ___7AnimatedAppScript@@6BCueListener@@@, ___7AnimatedAppScript@@6BDialogListener@@@, ___7AnimatedAppScript@@6BScript@@@, ___7AnimatedAppScript@@6BVendorListener@@@, ___7AnimationManager@@6B@, ___7AppScript@@6BButtonListener@@@, ___7AppScript@@6BCueListener@@@, ___7AppScript@@6BDialogListener@@@, ___7AppScript@@6BScript@@@, ___7AppScript@@6BVendorListener@@@, ___7Application@@6B@, ___7AssetManager@@6B@, ___7Audio@@6B@, ___7ButtonListener@@6B@, ___7Canvas@@6B@, ___7Cast@@6B@, ___7CastMember@@6B@, ___7CastMemberAnimationManager@@6BCastMember@@@, ___7CastMemberAnimationManager@@6BCueListener@@@, ___7CastMemberButton@@6BCastMember@@@, ___7CastMemberButton@@6BCueListener@@@, ___7CastMemberButtonText@@6BCastMember@@@, ___7CastMemberButtonText@@6BCueListener@@@, ___7CastMemberCursor@@6BCastMember@@@, ___7CastMemberCursor@@6BCueListener@@@, ___7CastMemberDialog@@6BCastMember@@@, ___7CastMemberDialog@@6BCueListener@@@, ___7CastMemberDialog@@6BDialogListener@@@, ___7CastMemberDialogImage@@6BCastMember@@@, ___7CastMemberDialogImage@@6BCueListener@@@, ___7CastMemberDialogImage@@6BDialogListener@@@, ___7CastMemberDialogResizable@@6BCastMember@@@, ___7CastMemberDialogResizable@@6BCueListener@@@, ___7CastMemberDialogResizable@@6BDialogListener@@@, ___7CastMemberImage@@6BCastMember@@@, ___7CastMemberImage@@6BCueListener@@@, ___7CastMemberPopupDialog@@6BCastMember@@@, ___7CastMemberPopupDialog@@6BCueListener@@@, ___7CastMemberPopupDialog@@6BDialogListener@@@, ___7CastMemberText@@6B@, ___7CastMemberTextImage@@6BCastMember@@@, ___7CastMemberTextImage@@6BCueListener@@@, ___7Channel@@6B@, ___7ConfigFile@@6B@, ___7ConfigFileGame@@6B@, ___7ConfigFileHighDetailDialog@@6B@, ___7ConfigFileMenu@@6B@, ___7ConfigFilePlayers@@6B@, ___7ConfigFileRulesDialog@@6B@, ___7ConfigFileSplash@@6B@, ___7ConfigFileTellAFriendDialog@@6B@, ___7ConfigFileVendor@@6B@, ___7ConfigFileVendorDetails@@6B@, ___7Control@@6B@, ___7ControlAnimation@@6B@, ___7ControlBackground@@6B@, ___7ControlButton@@6B@, ___7ControlCheckBox@@6B@, ___7ControlInput@@6B@, ___7ControlLabel@@6B@, ___7ControlLine@@6B@, ___7ControlListBox@@6B@, ___7ControlRadio@@6B@, ___7ControlRadioSet@@6B@, ___7ControlSlider@@6B@, ___7ControlTextBox@@6B@, ___7CueListener@@6B@, ___7Debug@@6B@, ___7DialogAttachListener@@6B@, ___7DialogAttributes@@6B@, ___7DialogItem@@6B@, ___7DialogListener@@6B@, ___7DraggingListener@@6B@, ___7Event@@6B@, ___7EventHandler@@6B@, ___7File@@6B@, ___7Font@@6B@, ___7Framework@@6B@, ___7GameTime@@6B@, ___7HighDetailDialog@@6BCastMember@@@, ___7HighDetailDialog@@6BCueListener@@@, ___7HighDetailDialog@@6BDialogListener@@@, ___7Image@@6B@, ___7ImageResources@@6B@, ___7ImeHandler@@6B@, ___7InputCatcher@@6B@, ___7KeyListener@@6B@, ___7LoadingThread@@6B@, ___7LogFile@@6B@, ___7MenuDialog@@6BCastMember@@@, ___7MenuDialog@@6BCueListener@@@, ___7MenuDialog@@6BDialogListener@@@, ___7MessageHandler@@6B@, ___7Music@@6B@, ___7OptionsDialog@@6BCastMember@@@, ___7OptionsDialog@@6BCueListener@@@, ___7OptionsDialog@@6BDialogListener@@@, ___7Receiver@@6B@, ___7RemoveListener@@6B@, ___7ScreenTransition@@6B@, ___7ScreenTransitionCrossFade@@6B@, ___7ScreenTransitionPixels@@6B@, ___7ScreenTransitionScaled@@6B@, ___7ScreenTransitionSlide@@6B@, ___7ScreenTransitionSlideScaled@@6B@, ___7ScreenTransitionWipe@@6B@, ___7Script@@6B@, ___7Sound@@6B@, ___7TellAFriendDialog@@6BCastMember@@@, ___7TellAFriendDialog@@6BCueListener@@@, ___7TellAFriendDialog@@6BDialogListener@@@, ___7TextFileUnicode@@6B@, ___7Thread@@6B@, ___7Timer@@6B@, ___7TimerListener@@6B@, ___7Vendor@@6B@, ___7VendorListener@@6B@, ___FCanvas@@QAEXXZ, ___FColor@@QAEXXZ, ___FDimension@@QAEXXZ, ___FPoint@@QAEXXZ, ___FRectangle@@QAEXXZ, _GetFileName@Sound@@QAE_AV_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@XZ, _GetItem@Control@@QAEPAVDialogItem@@XZ, _GetType@DialogItem@@QAEHXZ, _SetColor2@DialogItem@@QAEXVColor@@@Z, _SetEarlyUpdate@AppScript@@UAEX_N@Z, _SetPauseable@GameTime@@QAEX_N@Z, _Show@CastMember@@UAEX_N@Z, _ShowHighScoresDialog@AppScript@@UAEXXZ, _ShowReplayAnyBoard@AppScript@@UAEX_N@Z

PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): Armadillo
packers (F-Prot): Armadillo
0
jerryckc
 
voici ce que ca a dit sur Virus total

Fichier aJewelQuestSolitaire.exe reçu le 2009.08.18 20:35:44 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 11/41 (26.83%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 50 et 71 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.18 Trojan.Win32.Agent!IK
AhnLab-V3 5.0.0.2 2009.08.18 -
AntiVir 7.9.1.3 2009.08.18 -
Antiy-AVL 2.0.3.7 2009.08.18 -
Authentium 5.1.2.4 2009.08.18 -
Avast 4.8.1335.0 2009.08.17 -
AVG 8.5.0.406 2009.08.18 -
BitDefender 7.2 2009.08.18 -
CAT-QuickHeal 10.00 2009.08.18 Trojan.Agent.csef
ClamAV 0.94.1 2009.08.18 -
Comodo 2015 2009.08.18 UnclassifiedMalware
DrWeb 5.0.0.12182 2009.08.18 -
eSafe 7.0.17.0 2009.08.18 -
eTrust-Vet 31.6.6685 2009.08.18 -
F-Prot 4.4.4.56 2009.08.18 -
F-Secure 8.0.14470.0 2009.08.18 Trojan.Win32.Agent.cjtw
Fortinet 3.120.0.0 2009.08.18 -
GData 19 2009.08.18 -
Ikarus T3.1.1.68.0 2009.08.18 Trojan.Win32.Agent
Jiangmin 11.0.800 2009.08.18 -
K7AntiVirus 7.10.821 2009.08.18 -
Kaspersky 7.0.0.125 2009.08.18 Trojan.Win32.Agent.cjtw
McAfee 5713 2009.08.18 -
McAfee+Artemis 5713 2009.08.18 Artemis!AE3966D70656
McAfee-GW-Edition 6.8.5 2009.08.18 -
Microsoft 1.4903 2009.08.18 -
NOD32 4346 2009.08.18 -
Norman 6.01.09 2009.08.18 Malware.EWYZ
nProtect 2009.1.8.0 2009.08.18 Trojan/W32.Agent.1085440.F
Panda 10.0.0.14 2009.08.18 Trj/CI.A
PCTools 4.4.2.0 2009.08.18 -
Prevx 3.0 2009.08.18 -
Rising 21.43.14.00 2009.08.18 -
Sophos 4.44.0 2009.08.18 -
Sunbelt 3.2.1858.2 2009.08.18 -
Symantec 1.4.4.12 2009.08.18 -
TheHacker 6.3.4.3.383 2009.08.13 -
TrendMicro 8.950.0.1094 2009.08.18 -
VBA32 3.12.10.9 2009.08.18 -
ViRobot 2009.8.18.1889 2009.08.18 -
VirusBuster 4.6.5.0 2009.08.18 Trojan.Agent.LQZM
Information additionnelle
File size: 1085440 bytes
MD5...: ae3966d70656a4cfff967ca18263fb14
SHA1..: 3d1d5a33c1bdd6ac90831f841f224102100a5427
SHA256: 186caff9968a75b87245c326d52e9f641164ea66c2ea7c5e046446f8589c577c
ssdeep: 24576:MsgJhxlRHVtaRGuwLVZJLW5TVulAAET8i:MJzljTTS/Ae8

PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x132000
timedatestamp.....: 0x45397cbb (Sat Oct 21 01:49:47 2006)
machinetype.......: 0x14c (I386)

( 9 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xa4775 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0xa6000 0x31b4a 0x32000 3.72 74a48892383285e62390ef4702db4442
.data 0xd8000 0x8804 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.CRT 0xe1000 0x21c 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.text1 0xe2000 0x50000 0x42000 7.97 fa071e309d703dab9ce59e78097fe34c
.adata 0x132000 0x10000 0xd000 7.01 f25910d81faa216b2483d1ab7312dc8c
.data1 0x142000 0x20000 0xa000 3.12 3f4e610445b7c03d3d82e1f5a68b6474
.pdata 0x162000 0x80000 0x7a000 8.00 ea15168f726c551aeeb928ab96023cf3
.rsrc 0x1e2000 0x3000 0x3000 4.61 94653431619cc7b3e32bf559a72a2082

( 3 imports )
> KERNEL32.dll: CreateThread, GlobalUnlock, GlobalLock, GlobalAlloc, GetTickCount, WideCharToMultiByte, IsBadReadPtr, GlobalAddAtomA, GlobalAddAtomW, GetModuleHandleA, GlobalFree, GlobalGetAtomNameA, GlobalDeleteAtom, GlobalGetAtomNameW, FreeConsole, GetEnvironmentVariableA, VirtualProtect, VirtualAlloc, GetProcAddress, GetLastError, LoadLibraryA, SetLastError, SetThreadPriority, GetCurrentThread, CreateProcessA, GetCommandLineA, GetStartupInfoA, SetEnvironmentVariableA, ReleaseMutex, WaitForSingleObject, CreateMutexA, OpenMutexA, GetCurrentThreadId, ReadFile, GetFileSize, CreateFileA, FindClose, FindFirstFileA, FindFirstFileW, VirtualQueryEx, GetExitCodeProcess, ReadProcessMemory, UnmapViewOfFile, ContinueDebugEvent, SetThreadContext, GetThreadContext, WaitForDebugEvent, CloseHandle, DebugActiveProcess, ResumeThread, CreateProcessW, GetCommandLineW, GetStartupInfoW, MapViewOfFile, DuplicateHandle, GetCurrentProcess, CreateFileMappingA, VirtualProtectEx, WriteProcessMemory, ExitProcess, GetLocalTime, CompareStringA, FlushFileBuffers, LCMapStringW, LCMapStringA, SetStdHandle, GetOEMCP, GetACP, GetCPInfo, CompareStringW, GetStringTypeW, GetStringTypeA, MultiByteToWideChar, SetFilePointer, HeapReAlloc, WriteFile, VirtualFree, HeapCreate, HeapDestroy, GetFileType, GetStdHandle, SetHandleCount, GetEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnhandledExceptionFilter, HeapFree, HeapAlloc, GetVersion, GetSystemTime, GetTimeZoneInformation, RtlUnwind, TerminateProcess, Sleep, EnterCriticalSection, LeaveCriticalSection, GetVersionExA, InitializeCriticalSection, GetCurrentProcessId, GetModuleFileNameW, GetShortPathNameW, GetModuleFileNameA, SuspendThread, GetShortPathNameA
> USER32.dll: GetDesktopWindow, MoveWindow, SetPropA, EnumThreadWindows, GetPropA, GetMessageA, BeginPaint, EndPaint, KillTimer, GetAsyncKeyState, GetSystemMetrics, SetTimer, SetWindowTextA, GetDlgItem, CreateDialogIndirectParamA, ShowWindow, UpdateWindow, LoadStringA, LoadStringW, FindWindowA, WaitForInputIdle, DestroyWindow, MessageBoxA, InSendMessage, UnpackDDElParam, FreeDDElParam, DefWindowProcA, LoadCursorA, RegisterClassW, CreateWindowExW, RegisterClassA, CreateWindowExA, GetWindowThreadProcessId, SendMessageW, SendMessageA, TranslateMessage, DispatchMessageA, EnumWindows, IsWindowUnicode, PackDDElParam, PostMessageW, PostMessageA, IsWindow, PeekMessageA
> GDI32.dll: DeleteDC, RealizePalette, SelectPalette, CreateDCA, CreatePalette, DeleteObject, BitBlt, SelectObject, CreateCompatibleDC, CreateDIBitmap

( 301 exports )
__0AnimatedAppScript@@QAE@ABV0@@Z, __0AnimationManager@@QAE@ABV0@@Z, __0AppScript@@QAE@ABV0@@Z, __0Application@@QAE@ABV0@@Z, __0AssetManager@@QAE@ABV0@@Z, __0Audio@@QAE@ABV0@@Z, __0Audio@@QAE@XZ, __0ButtonListener@@QAE@ABV0@@Z, __0Canvas@@QAE@ABV0@@Z, __0Cast@@QAE@ABV0@@Z, __0CastMember@@QAE@ABV0@@Z, __0CastMemberAnimationManager@@QAE@AAV0@@Z, __0CastMemberButton@@QAE@ABV0@@Z, __0CastMemberButtonText@@QAE@ABV0@@Z, __0CastMemberCursor@@QAE@ABV0@@Z, __0CastMemberDialog@@QAE@ABV0@@Z, __0CastMemberDialogImage@@QAE@ABV0@@Z, __0CastMemberDialogResizable@@QAE@ABV0@@Z, __0CastMemberImage@@QAE@ABV0@@Z, __0CastMemberPopupDialog@@QAE@ABV0@@Z, __0CastMemberText@@QAE@AAV0@@Z, __0CastMemberTextImage@@QAE@AAV0@@Z, __0Channel@@QAE@ABV0@@Z, __0ConfigFile@@QAE@ABV0@@Z, __0ConfigFileGame@@QAE@ABV0@@Z, __0ConfigFileHighDetailDialog@@QAE@AAV0@@Z, __0ConfigFileMenu@@QAE@ABV0@@Z, __0ConfigFilePlayers@@QAE@ABV0@@Z, __0ConfigFileRulesDialog@@QAE@AAV0@@Z, __0ConfigFileSplash@@QAE@ABV0@@Z, __0ConfigFileTellAFriendDialog@@QAE@AAV0@@Z, __0ConfigFileVendor@@QAE@ABV0@@Z, __0ConfigFileVendorDetails@@QAE@ABV0@@Z, __0Control@@QAE@ABV0@@Z, __0ControlAnimation@@QAE@ABV0@@Z, __0ControlBackground@@QAE@ABV0@@Z, __0ControlButton@@QAE@ABV0@@Z, __0ControlCheckBox@@QAE@AAV0@@Z, __0ControlInput@@QAE@AAV0@@Z, __0ControlLabel@@QAE@AAV0@@Z, __0ControlLine@@QAE@ABV0@@Z, __0ControlListBox@@QAE@AAV0@@Z, __0ControlRadio@@QAE@AAV0@@Z, __0ControlRadioSet@@QAE@AAV0@@Z, __0ControlSlider@@QAE@ABV0@@Z, __0ControlTextBox@@QAE@AAV0@@Z, __0CueListener@@QAE@ABV0@@Z, __0Debug@@QAE@ABV0@@Z, __0DialogAttachListener@@QAE@ABV0@@Z, __0DialogAttributes@@QAE@ABV0@@Z, __0DialogItem@@QAE@AAV0@@Z, __0DialogListener@@QAE@ABV0@@Z, __0DraggingListener@@QAE@ABV0@@Z, __0Event@@QAE@ABV0@@Z, __0EventHandler@@QAE@ABV0@@Z, __0File@@QAE@ABV0@@Z, __0Font@@QAE@ABV0@@Z, __0Framework@@QAE@ABV0@@Z, __0GameTime@@QAE@ABV0@@Z, __0HighDetailDialog@@QAE@ABV0@@Z, __0Image@@QAE@ABV0@@Z, __0ImageResources@@QAE@ABV0@@Z, __0ImeHandler@@QAE@ABV0@@Z, __0InputCatcher@@QAE@ABV0@@Z, __0KeyListener@@QAE@ABV0@@Z, __0LoadingThread@@QAE@ABV0@@Z, __0LogFile@@QAE@ABV0@@Z, __0MenuDialog@@QAE@ABV0@@Z, __0MessageHandler@@QAE@ABV0@@Z, __0MultiType@@QAE@XZ, __0Music@@QAE@ABV0@@Z, __0OptionsDialog@@QAE@AAV0@@Z, __0Receiver@@QAE@ABV0@@Z, __0Registry@@QAE@ABV0@@Z, __0RemoveListener@@QAE@ABV0@@Z, __0ScreenTransition@@QAE@ABV0@@Z, __0ScreenTransitionCrossFade@@QAE@ABV0@@Z, __0ScreenTransitionPixels@@QAE@AAV0@@Z, __0ScreenTransitionScaled@@QAE@ABV0@@Z, __0ScreenTransitionSlide@@QAE@ABV0@@Z, __0ScreenTransitionSlideScaled@@QAE@ABV0@@Z, __0ScreenTransitionWipe@@QAE@ABV0@@Z, __0Script@@QAE@ABV0@@Z, __0Sound@@QAE@ABV0@@Z, __0TellAFriendDialog@@QAE@ABV0@@Z, __0TextFileUnicode@@QAE@ABV0@@Z, __0Thread@@QAE@ABV0@@Z, __0Timer@@QAE@ABV0@@Z, __0TimerListener@@QAE@ABV0@@Z, __0Vendor@@QAE@ABV0@@Z, __0VendorListener@@QAE@ABV0@@Z, __1Audio@@UAE@XZ, __1ControlInput@@UAE@XZ, __1MultiType@@QAE@XZ, __4AnimatedAppScript@@QAEAAV0@AAV0@@Z, __4AnimationManager@@QAEAAV0@ABV0@@Z, __4AppScript@@QAEAAV0@AAV0@@Z, __4Application@@QAEAAV0@ABV0@@Z, __4AssetManager@@QAEAAV0@ABV0@@Z, __4Audio@@QAEAAV0@ABV0@@Z, __4ButtonListener@@QAEAAV0@ABV0@@Z, __4Canvas@@QAEAAV0@ABV0@@Z, __4Cast@@QAEAAV0@AAV0@@Z, __4CastMember@@QAEAAV0@AAV0@@Z, __4CastMemberAnimationManager@@QAEAAV0@AAV0@@Z, __4CastMemberButton@@QAEAAV0@AAV0@@Z, __4CastMemberButtonText@@QAEAAV0@AAV0@@Z, __4CastMemberCursor@@QAEAAV0@AAV0@@Z, __4CastMemberDialog@@QAEAAV0@AAV0@@Z, __4CastMemberDialogImage@@QAEAAV0@AAV0@@Z, __4CastMemberDialogResizable@@QAEAAV0@AAV0@@Z, __4CastMemberImage@@QAEAAV0@AAV0@@Z, __4CastMemberPopupDialog@@QAEAAV0@AAV0@@Z, __4CastMemberText@@QAEAAV0@AAV0@@Z, __4CastMemberTextImage@@QAEAAV0@AAV0@@Z, __4Channel@@QAEAAV0@ABV0@@Z, __4ConfigFile@@QAEAAV0@ABV0@@Z, __4ConfigFileGame@@QAEAAV0@ABV0@@Z, __4ConfigFileMenu@@QAEAAV0@AAV0@@Z, __4ConfigFilePlayers@@QAEAAV0@ABV0@@Z, __4ConfigFileSplash@@QAEAAV0@ABV0@@Z, __4ConfigFileTellAFriendDialog@@QAEAAV0@AAV0@@Z, __4ConfigFileVendor@@QAEAAV0@ABV0@@Z, __4ConfigFileVendorDetails@@QAEAAV0@AAV0@@Z, __4CueListener@@QAEAAV0@ABV0@@Z, __4Debug@@QAEAAV0@ABV0@@Z, __4DialogAttachListener@@QAEAAV0@ABV0@@Z, __4DialogAttributes@@QAEAAV0@AAV0@@Z, __4DialogItem@@QAEAAV0@AAV0@@Z, __4DialogListener@@QAEAAV0@ABV0@@Z, __4DraggingListener@@QAEAAV0@ABV0@@Z, __4Event@@QAEAAV0@ABV0@@Z, __4EventHandler@@QAEAAV0@ABV0@@Z, __4File@@QAEAAV0@ABV0@@Z, __4Font@@QAEAAV0@ABV0@@Z, __4Framework@@QAEAAV0@ABV0@@Z, __4GameTime@@QAEAAV0@ABV0@@Z, __4HighDetailDialog@@QAEAAV0@AAV0@@Z, __4Image@@QAEAAV0@ABV0@@Z, __4ImageResource@@QAEAAV0@ABV0@@Z, __4ImageResources@@QAEAAV0@ABV0@@Z, __4ImeHandler@@QAEAAV0@ABV0@@Z, __4InputCatcher@@QAEAAV0@ABV0@@Z, __4KeyListener@@QAEAAV0@ABV0@@Z, __4LoadingThread@@QAEAAV0@ABV0@@Z, __4LogFile@@QAEAAV0@ABV0@@Z, __4MenuDialog@@QAEAAV0@AAV0@@Z, __4MessageHandler@@QAEAAV0@ABV0@@Z, __4Music@@QAEAAV0@ABV0@@Z, __4Receiver@@QAEAAV0@ABV0@@Z, __4Registry@@QAEAAV0@ABV0@@Z, __4RemoveListener@@QAEAAV0@ABV0@@Z, __4ScreenTransition@@QAEAAV0@ABV0@@Z, __4ScreenTransitionCrossFade@@QAEAAV0@ABV0@@Z, __4ScreenTransitionPixels@@QAEAAV0@AAV0@@Z, __4ScreenTransitionScaled@@QAEAAV0@ABV0@@Z, __4ScreenTransitionSlide@@QAEAAV0@ABV0@@Z, __4ScreenTransitionSlideScaled@@QAEAAV0@ABV0@@Z, __4ScreenTransitionWipe@@QAEAAV0@ABV0@@Z, __4Script@@QAEAAV0@ABV0@@Z, __4Sound@@QAEAAV0@ABV0@@Z, __4StringUtils@@QAEAAV0@ABV0@@Z, __4TellAFriendDialog@@QAEAAV0@AAV0@@Z, __4TextFileUnicode@@QAEAAV0@ABV0@@Z, __4Thread@@QAEAAV0@ABV0@@Z, __4Timer@@QAEAAV0@ABV0@@Z, __4TimerListener@@QAEAAV0@ABV0@@Z, __4Vendor@@QAEAAV0@ABV0@@Z, __4VendorListener@@QAEAAV0@ABV0@@Z, ___7AnimatedAppScript@@6BButtonListener@@@, ___7AnimatedAppScript@@6BCueListener@@@, ___7AnimatedAppScript@@6BDialogListener@@@, ___7AnimatedAppScript@@6BScript@@@, ___7AnimatedAppScript@@6BVendorListener@@@, ___7AnimationManager@@6B@, ___7AppScript@@6BButtonListener@@@, ___7AppScript@@6BCueListener@@@, ___7AppScript@@6BDialogListener@@@, ___7AppScript@@6BScript@@@, ___7AppScript@@6BVendorListener@@@, ___7Application@@6B@, ___7AssetManager@@6B@, ___7Audio@@6B@, ___7ButtonListener@@6B@, ___7Canvas@@6B@, ___7Cast@@6B@, ___7CastMember@@6B@, ___7CastMemberAnimationManager@@6BCastMember@@@, ___7CastMemberAnimationManager@@6BCueListener@@@, ___7CastMemberButton@@6BCastMember@@@, ___7CastMemberButton@@6BCueListener@@@, ___7CastMemberButtonText@@6BCastMember@@@, ___7CastMemberButtonText@@6BCueListener@@@, ___7CastMemberCursor@@6BCastMember@@@, ___7CastMemberCursor@@6BCueListener@@@, ___7CastMemberDialog@@6BCastMember@@@, ___7CastMemberDialog@@6BCueListener@@@, ___7CastMemberDialog@@6BDialogListener@@@, ___7CastMemberDialogImage@@6BCastMember@@@, ___7CastMemberDialogImage@@6BCueListener@@@, ___7CastMemberDialogImage@@6BDialogListener@@@, ___7CastMemberDialogResizable@@6BCastMember@@@, ___7CastMemberDialogResizable@@6BCueListener@@@, ___7CastMemberDialogResizable@@6BDialogListener@@@, ___7CastMemberImage@@6BCastMember@@@, ___7CastMemberImage@@6BCueListener@@@, ___7CastMemberPopupDialog@@6BCastMember@@@, ___7CastMemberPopupDialog@@6BCueListener@@@, ___7CastMemberPopupDialog@@6BDialogListener@@@, ___7CastMemberText@@6B@, ___7CastMemberTextImage@@6BCastMember@@@, ___7CastMemberTextImage@@6BCueListener@@@, ___7Channel@@6B@, ___7ConfigFile@@6B@, ___7ConfigFileGame@@6B@, ___7ConfigFileHighDetailDialog@@6B@, ___7ConfigFileMenu@@6B@, ___7ConfigFilePlayers@@6B@, ___7ConfigFileRulesDialog@@6B@, ___7ConfigFileSplash@@6B@, ___7ConfigFileTellAFriendDialog@@6B@, ___7ConfigFileVendor@@6B@, ___7ConfigFileVendorDetails@@6B@, ___7Control@@6B@, ___7ControlAnimation@@6B@, ___7ControlBackground@@6B@, ___7ControlButton@@6B@, ___7ControlCheckBox@@6B@, ___7ControlInput@@6B@, ___7ControlLabel@@6B@, ___7ControlLine@@6B@, ___7ControlListBox@@6B@, ___7ControlRadio@@6B@, ___7ControlRadioSet@@6B@, ___7ControlSlider@@6B@, ___7ControlTextBox@@6B@, ___7CueListener@@6B@, ___7Debug@@6B@, ___7DialogAttachListener@@6B@, ___7DialogAttributes@@6B@, ___7DialogItem@@6B@, ___7DialogListener@@6B@, ___7DraggingListener@@6B@, ___7Event@@6B@, ___7EventHandler@@6B@, ___7File@@6B@, ___7Font@@6B@, ___7Framework@@6B@, ___7GameTime@@6B@, ___7HighDetailDialog@@6BCastMember@@@, ___7HighDetailDialog@@6BCueListener@@@, ___7HighDetailDialog@@6BDialogListener@@@, ___7Image@@6B@, ___7ImageResources@@6B@, ___7ImeHandler@@6B@, ___7InputCatcher@@6B@, ___7KeyListener@@6B@, ___7LoadingThread@@6B@, ___7LogFile@@6B@, ___7MenuDialog@@6BCastMember@@@, ___7MenuDialog@@6BCueListener@@@, ___7MenuDialog@@6BDialogListener@@@, ___7MessageHandler@@6B@, ___7Music@@6B@, ___7OptionsDialog@@6BCastMember@@@, ___7OptionsDialog@@6BCueListener@@@, ___7OptionsDialog@@6BDialogListener@@@, ___7Receiver@@6B@, ___7RemoveListener@@6B@, ___7ScreenTransition@@6B@, ___7ScreenTransitionCrossFade@@6B@, ___7ScreenTransitionPixels@@6B@, ___7ScreenTransitionScaled@@6B@, ___7ScreenTransitionSlide@@6B@, ___7ScreenTransitionSlideScaled@@6B@, ___7ScreenTransitionWipe@@6B@, ___7Script@@6B@, ___7Sound@@6B@, ___7TellAFriendDialog@@6BCastMember@@@, ___7TellAFriendDialog@@6BCueListener@@@, ___7TellAFriendDialog@@6BDialogListener@@@, ___7TextFileUnicode@@6B@, ___7Thread@@6B@, ___7Timer@@6B@, ___7TimerListener@@6B@, ___7Vendor@@6B@, ___7VendorListener@@6B@, ___FCanvas@@QAEXXZ, ___FColor@@QAEXXZ, ___FDimension@@QAEXXZ, ___FPoint@@QAEXXZ, ___FRectangle@@QAEXXZ, _GetFileName@Sound@@QAE_AV_$basic_string@GU_$char_traits@G@std@@V_$allocator@G@2@@std@@XZ, _GetItem@Control@@QAEPAVDialogItem@@XZ, _GetType@DialogItem@@QAEHXZ, _SetColor2@DialogItem@@QAEXVColor@@@Z, _SetEarlyUpdate@AppScript@@UAEX_N@Z, _SetPauseable@GameTime@@QAEX_N@Z, _Show@CastMember@@UAEX_N@Z, _ShowHighScoresDialog@AppScript@@UAEXXZ, _ShowReplayAnyBoard@AppScript@@UAEX_N@Z

PDFiD.: -
RDS...: NSRL Reference Data Set
-
packers (Kaspersky): Armadillo
packers (F-Prot): Armadillo
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
le RSIT n'est pas complet le joindre avec c-joint ensuite faire l'analyse du fichier.exe.
0
jerryckc
 
dsl, là jai pas saisi...
0
jerryckc
 
dsl là jai pas saisi...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Le rapport RSIT n'est pas complet car il ne passe pas en entier sur ccm peux me faire ceci afin qu'il soit en entier pour l'analyser. Merci

Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

Pour le trojan sur le .exe j'ai demandé de l'aide car normalement le jeu acer n'est pas un virus mais un trojan est venu ce gréfer dessus.
0
jerryckc
 
merci!

alors voici le lien : https://www.cjoint.com/?itmfv7omL3

j'ai refais un rsit et copier info après log (sachant que je n'ai obtenu qu'un nouveau log et pas de nouvelle page info alors j'ai pris l'ancien info)

ok pour le trojan, je trouve ca bizarre aussi.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonjour me faire ceci pour le trojan

Télécharger DrWebCureit

Bien suivre le Tutorial_DrWebCureIt
0
jerryckc
 
jai les boules!!!!! jai du attendre 5h d'analyse pour voire la fin! et il m'avait trouvé un truc infecté sur un jeux acer encore. et puis sans rien que je touche (enfin je m'apretais juste à enregristrer le rapport) l'ordi a carément planté et s'est éteind!!!! du coup je recommence!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
mince alors.
0
jerryckc
 
bon et bien rebelotte!!! en fait c kan je veux enregristrer le rapport! alors ke fais-je???? j'efface le jeux en question????
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
attends je demande confirmation.
0
Utilisateur anonyme
 
salut

oui desinstalle le jeu en question puis :

Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

Étape 1 :

* Téléchargez eScan Antivirus Toolkit sur votre Bureau.
* Double-cliquez le fichier mwav.exe qui se trouve sur le Bureau ; dézippez les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer et vous devez le quitter (cliquez sur Exit puis Exit).
* Double-cliquez sur le Poste de travail (Ordinateur sous Vista), puis double-cliquez sur le lecteur principal (habituellement C:\), double-cliquez sur le dossier Kaspersky ; ensuite, double-cliquez sur le fichier kavupd.exe. Vous verrez maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
* Lorsque la mise à jour sera complétée, vous verrez Press any key to continue ; tape sur une touche pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
* Sélectionnez/copiez tous les fichiers présents dans le dossier C:\Downloads, puis collez-les dans le dossier C:\Kaspersky. Acceptez à l'invite de remplacer les fichiers existants.

Ne pas lancer le scan tout de suite !

Étape 2 :

* Redémarre ton PC.
* Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
* Dans le menu d'options avancées, choisis Mode sans échec.
* Choisis ta session.

Étape 3 :

* Pour lancer eScan Antivirus Toolkit, trouvez le fichier mwavscan.com situé dans le dossier C:\Kaspersky.
* Double-cliquez sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
* Il est très important de bien cocher ces cases sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
* Cochez la case Drive, ce qui donne accès à une nouvelle case Drive (bouton rond) juste dessous ; cochez ce bouton Drive (très important...), et vous verrez une nouvelle boîte de navigation apparaître à la droite. Cliquez sur la petite flèche de cette boîte and choisissez la lettre de votre disque dur, habituellement C:\.
* Juste au-dessous, assurez-vous que Scan All Files est coché et non Program Files.
* Cliquez sur Scan Clean et laissez le tool vérifier tout le disque dur (ça peut être long...). Lorsque terminé, vous verrez Scan Completed. Ne pas quitter tout de suite !
* Ouvrez un nouveau fichier Bloc-notes (cliquez sur "Démarrer" > "Programmes" > "Accessoires" > "Bloc-notes"), puis copiez/collez tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegardez-le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
* Fermez le programme. Redémarrez votre PC en Mode normal. Postez (copiez/collez) le rapport que vous avez sauvegardé dans votre sujet si vous en avez créé un.

0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Merci gen-hackman je te laisse finir ça sera mieux je pense.
0
jerryckc
 
en tout cas merci d'avoir pris tout ce temps!

je vais essayer de faire ce qui a été dit....
0
Utilisateur anonyme
 
pas de probleme :)
0
jerryckc
 
bon et bien voilà, c enfin fini. voici le rapport:

Thu Aug 20 22:54:52 2009 => ***** Scanning complete. *****

Thu Aug 20 22:54:52 2009 => Total Number of Files Scanned: 142271
Thu Aug 20 22:54:52 2009 => Total Number of Virus(es) Found: 0
Thu Aug 20 22:54:52 2009 => Total Number of Disinfected Files: 0
Thu Aug 20 22:54:52 2009 => Total Number of Files Renamed: 0
Thu Aug 20 22:54:52 2009 => Total Number of Deleted Files: 0
Thu Aug 20 22:54:52 2009 => Total Number of Errors: 98
Thu Aug 20 22:54:52 2009 => Time Elapsed: 04:06:52
Thu Aug 20 22:54:52 2009 => Virus Database Date: 2009/08/20
Thu Aug 20 22:54:52 2009 => Virus Database Count: 2666530

Thu Aug 20 22:54:52 2009 => Scan Completed.


quest ce ke ca veut dire??
0
Utilisateur anonyme
 
tu as encore des soucis depuis que tu as viré le jeu ?
0
jerryckc
 
bonjour,
et bien disons que j'ai plus de soucis de déconnexion à priori depuis un pti moment, mais je ne comprend pas ces trojan... et erreur... ki sont trouvés sur les différents scan, et aimerais bien régler le pb! j'avais également changé de mot de passe et interdit l'acces autre que part mon ordi pour msn. un peu compliqué je trouve toute cette histoire! tu penses qu'il s'est passé quoi??
0