Intrusion de Travian.fr
Rarylith
Messages postés
20
Statut
Membre
-
rebitus -
rebitus -
Bonjour,
J'ai au début du mois de septembre jouer à un jouer nommé Travian, j'ai arrêter d'y jouer suite à une arnaque et une non satisfaction de leur service après vente après une attente d'un mois et de multiple email/plaintes auprès d'eux.
Hors depuis hier, lorsque je suis entrain de surfer sur d'autres sites comme youtube ou n'importe quoi d'autres, de temps à autre une page vers:
https://www.travian.com/?ad=10184_1074608300
S'ouvre sans mon consentement et sans que quoi que ce soit puisse y changer quelque chose. J'ai effacer tous mes historiques,cookies et document temporaires mais rien n'y fait quoi que ce soit.
Je souhaiterais savoir si certain d'entre vous saurait comment je dois m'y prendre pour ne plus avoir cette intrusion qui m'agace de la part de leur service.
J'ai Firefox 3.5.3 en navigateur. Si vous avez besoin d'autres info et que je les ai de mon côté je reposterais avec plaisir pour vous les donner.
En attente d'une réponse positive de l'un/une d'entre vous, merci.
J'ai au début du mois de septembre jouer à un jouer nommé Travian, j'ai arrêter d'y jouer suite à une arnaque et une non satisfaction de leur service après vente après une attente d'un mois et de multiple email/plaintes auprès d'eux.
Hors depuis hier, lorsque je suis entrain de surfer sur d'autres sites comme youtube ou n'importe quoi d'autres, de temps à autre une page vers:
https://www.travian.com/?ad=10184_1074608300
S'ouvre sans mon consentement et sans que quoi que ce soit puisse y changer quelque chose. J'ai effacer tous mes historiques,cookies et document temporaires mais rien n'y fait quoi que ce soit.
Je souhaiterais savoir si certain d'entre vous saurait comment je dois m'y prendre pour ne plus avoir cette intrusion qui m'agace de la part de leur service.
J'ai Firefox 3.5.3 en navigateur. Si vous avez besoin d'autres info et que je les ai de mon côté je reposterais avec plaisir pour vous les donner.
En attente d'une réponse positive de l'un/une d'entre vous, merci.
A voir également:
- Intrusion de Travian.fr
- Possible intrusion à mon compte Instagram - Forum Instagram
- &Quot;Tentative d'intrusion" ✓ - Forum Virus
- [Infection/Intrusion] je deviens folle ✓ - Forum Virus
- Intrusion pc type attaque arp - Forum Pare-feu / Firewall
- Intrusion dossier ''Tous les favoris'' Google Chrome ✓ - Forum Google Chrome
23 réponses
Bonjour,
Xaton, fais lui bloquer l'accès au site par le fichier Hosts (attention, 2 lignes sont nécessaires).
Xaton, fais lui bloquer l'accès au site par le fichier Hosts (attention, 2 lignes sont nécessaires).
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:57:19, on 07/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Users\SEGUIN~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\ABC\abc.exe
C:\Windows\system32\Taskmgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\seguin-yves\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\Windows\SYSTEM32\crypserv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Scan saved at 19:57:19, on 07/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Users\SEGUIN~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\ABC\abc.exe
C:\Windows\system32\Taskmgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\seguin-yves\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [FileHippo.com] "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\Windows\SYSTEM32\crypserv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
J'ai regardé un peu sur votre site et j'ai trouvé certaines info sur la modification du fichier host, ainsi je devrais mettre:
127.0.0.1 www.travian.fr
127.0.0.1 travian.fr
Pour que le blocage soit effectif ?
PS: je n'ai encore touché à rien, je ne fais que regarder ^^
127.0.0.1 www.travian.fr
127.0.0.1 travian.fr
Pour que le blocage soit effectif ?
PS: je n'ai encore touché à rien, je ne fais que regarder ^^
Eh bien ma foi je les ai rajoutés et ça ne change rien, j'ai toujours la page en question qui s'invite sur mon navigateur. J'ai respecter les consignes d'espace et de laisser une ligne en sus à la fin de la liste comme expliqué sur un des sujets sur lesquels j'ai trouvé comment écrire ces lignes.
Une autre idée ?
Une autre idée ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
alors il faut combler cette lacune en urgence.
Mon conseil, c'est Antivir , tuto et lien de téléchargement :
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Une fois installé et configuré, scanne ton Poste de travail avec.
Poste le rapport obtenu.
alors il faut combler cette lacune en urgence.
Mon conseil, c'est Antivir , tuto et lien de téléchargement :
https://www.malekal.com/avira-free-security-antivirus-gratuit/
Une fois installé et configuré, scanne ton Poste de travail avec.
Poste le rapport obtenu.
Voici le rapport :
---
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 8 octobre 2009 14:29
La recherche porte sur 1783586 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-SEGUIN-YV
Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 08/10/2009 12:27:09
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:27:09
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 12:27:09
ANTIVIR3.VDF : 7.1.6.87 358400 Bytes 08/10/2009 12:27:09
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 08/10/2009 12:27:09
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 08/10/2009 12:27:09
AESCN.DLL : 8.1.2.5 127346 Bytes 08/10/2009 12:27:09
AERDL.DLL : 8.1.3.2 479604 Bytes 08/10/2009 12:27:09
AEPACK.DLL : 8.2.0.0 422261 Bytes 08/10/2009 12:27:09
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/10/2009 12:27:09
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 08/10/2009 12:27:09
AEHELP.DLL : 8.1.7.0 237940 Bytes 08/10/2009 12:27:09
AEGEN.DLL : 8.1.1.67 364916 Bytes 08/10/2009 12:27:09
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/10/2009 12:27:09
AECORE.DLL : 8.1.8.1 184693 Bytes 08/10/2009 12:27:09
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 08/10/2009 12:27:09
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 08/10/2009 12:27:09
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : jeudi 8 octobre 2009 14:29
La recherche d'objets cachés commence.
'158320' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'abc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Crypserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UnlockerAssistant.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'75' processus ont été contrôlés avec '75' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '43' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Acer GameZone\Big Kahuna Reef 2\Big Kahuna Reef 2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Armadillo). Veuillez vérifier l'origine de ce fichier.
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[1].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[2].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
C:\Users\seguin-yves\AppData\Local\VirtualStore\Windows\System32\net.net
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\Maxsea vers 10.-complete crack for Stream-courants-marees-tidal-cartes Mapmedia and maxsea for winxp xp.zip
[0] Type d'archive: ZIP
--> Maxsea vers 10.-complete crack for Stream-courants-marees-tidal-cartes Mapmedia and maxsea for winxp xp.7z
[1] Type d'archive: 7-Zip
--> Key Gen for install without emulator/Maxsea 10,11,12.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.23552.D
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\CD\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
D:\Maxsea & Cartes\MaxSea\MaxSea 11\Maxsea 11Fr.zip
[0] Type d'archive: ZIP
--> Tools/Drivers/FitStream/drivers 2.2_95 98 & 2000/Win98/fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
D:\Maxsea & Cartes\MaxSea\MaxSea 11 nouveau\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
D:\Maxsea & Cartes\MaxSea\MaxSea 12\Maxsea v 12.1.1.6+crack v plaisance.rar
[0] Type d'archive: RAR
--> Maxsea v 12.1.1.6+crack v plaisance\crack maxsea plaisance v10.11.12.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.23552.D
Début de la désinfection :
C:\Program Files\Acer GameZone\Big Kahuna Reef 2\Big Kahuna Reef 2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Armadillo). Veuillez vérifier l'origine de ce fichier.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b350184.qua' !
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[1].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aff0176.qua' !
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[2].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b000176.qua' !
C:\Users\seguin-yves\AppData\Local\VirtualStore\Windows\System32\net.net
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b420180.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\Maxsea vers 10.-complete crack for Stream-courants-marees-tidal-cartes Mapmedia and maxsea for winxp xp.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b46017c.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\CD\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b420184.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 11\Maxsea 11Fr.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec60f6d.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 11 nouveau\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b420191.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 12\Maxsea v 12.1.1.6+crack v plaisance.rar
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b46018b.qua' !
Fin de la recherche : jeudi 8 octobre 2009 17:14
Temps nécessaire: 2:41:47 Heure(s)
La recherche a été effectuée intégralement
25168 Les répertoires ont été contrôlés
741072 Des fichiers ont été contrôlés
9 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
9 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
741061 Fichiers non infectés
2985 Les archives ont été contrôlées
3 Avertissements
10 Consignes
158320 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
---
---
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 8 octobre 2009 14:29
La recherche porte sur 1783586 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-SEGUIN-YV
Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 08/10/2009 12:27:09
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:27:09
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 12:27:09
ANTIVIR3.VDF : 7.1.6.87 358400 Bytes 08/10/2009 12:27:09
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 08/10/2009 12:27:09
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 08/10/2009 12:27:09
AESCN.DLL : 8.1.2.5 127346 Bytes 08/10/2009 12:27:09
AERDL.DLL : 8.1.3.2 479604 Bytes 08/10/2009 12:27:09
AEPACK.DLL : 8.2.0.0 422261 Bytes 08/10/2009 12:27:09
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/10/2009 12:27:09
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 08/10/2009 12:27:09
AEHELP.DLL : 8.1.7.0 237940 Bytes 08/10/2009 12:27:09
AEGEN.DLL : 8.1.1.67 364916 Bytes 08/10/2009 12:27:09
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/10/2009 12:27:09
AECORE.DLL : 8.1.8.1 184693 Bytes 08/10/2009 12:27:09
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 08/10/2009 12:27:09
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 08/10/2009 12:27:09
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : jeudi 8 octobre 2009 14:29
La recherche d'objets cachés commence.
'158320' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'abc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Crypserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UnlockerAssistant.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'75' processus ont été contrôlés avec '75' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '43' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Acer GameZone\Big Kahuna Reef 2\Big Kahuna Reef 2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Armadillo). Veuillez vérifier l'origine de ce fichier.
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[1].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[2].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
C:\Users\seguin-yves\AppData\Local\VirtualStore\Windows\System32\net.net
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\Windows\System32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\Maxsea vers 10.-complete crack for Stream-courants-marees-tidal-cartes Mapmedia and maxsea for winxp xp.zip
[0] Type d'archive: ZIP
--> Maxsea vers 10.-complete crack for Stream-courants-marees-tidal-cartes Mapmedia and maxsea for winxp xp.7z
[1] Type d'archive: 7-Zip
--> Key Gen for install without emulator/Maxsea 10,11,12.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.23552.D
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\CD\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
D:\Maxsea & Cartes\MaxSea\MaxSea 11\Maxsea 11Fr.zip
[0] Type d'archive: ZIP
--> Tools/Drivers/FitStream/drivers 2.2_95 98 & 2000/Win98/fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
D:\Maxsea & Cartes\MaxSea\MaxSea 11 nouveau\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
D:\Maxsea & Cartes\MaxSea\MaxSea 12\Maxsea v 12.1.1.6+crack v plaisance.rar
[0] Type d'archive: RAR
--> Maxsea v 12.1.1.6+crack v plaisance\crack maxsea plaisance v10.11.12.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Agent.23552.D
Début de la désinfection :
C:\Program Files\Acer GameZone\Big Kahuna Reef 2\Big Kahuna Reef 2.exe
[RESULTAT] Le fichier est comprimé à l'aide d'un programme de compression inhabituel (PCK/Armadillo). Veuillez vérifier l'origine de ce fichier.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b350184.qua' !
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[1].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aff0176.qua' !
C:\Users\seguin-yves\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA4TFU4X\1[2].htm
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b000176.qua' !
C:\Users\seguin-yves\AppData\Local\VirtualStore\Windows\System32\net.net
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b420180.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\Maxsea vers 10.-complete crack for Stream-courants-marees-tidal-cartes Mapmedia and maxsea for winxp xp.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b46017c.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 10.1.3.2\CD\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b420184.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 11\Maxsea 11Fr.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec60f6d.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 11 nouveau\Tools\Drivers\FitStream\drivers 2.2_95 98 & 2000\Win98\fitmap.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b420191.qua' !
D:\Maxsea & Cartes\MaxSea\MaxSea 12\Maxsea v 12.1.1.6+crack v plaisance.rar
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b46018b.qua' !
Fin de la recherche : jeudi 8 octobre 2009 17:14
Temps nécessaire: 2:41:47 Heure(s)
La recherche a été effectuée intégralement
25168 Les répertoires ont été contrôlés
741072 Des fichiers ont été contrôlés
9 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
9 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
741061 Fichiers non infectés
2985 Les archives ont été contrôlées
3 Avertissements
10 Consignes
158320 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
---
Le voici :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
BIOS : Default System BIOS
USER : seguin-yves ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:24 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:72 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 08/10/2009|20:23 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"SEARCH PAGE"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Local Page"="C:\\Windows\\System32\\blank.htm"
--------------------\\ Recherche d'autres infections
C:\Users\SEGUIN~1\AppData\Local\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
[b]==> EGDACCESS <==/b
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 08/10/2009|20:21 - Option : [2]
2 - "C:\ToolBar SD\TB_2.txt" - 08/10/2009|20:23 - Option : [2]
-----------\\ Fin du rapport a 20:23:36,18
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
BIOS : Default System BIOS
USER : seguin-yves ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:24 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:72 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 08/10/2009|20:23 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"SEARCH PAGE"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"Search Bar"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Local Page"="C:\\Windows\\System32\\blank.htm"
--------------------\\ Recherche d'autres infections
C:\Users\SEGUIN~1\AppData\Local\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic.dat
C:\Users\SEGUIN~1\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\auyic_navps.dat
[b]==> EGDACCESS <==/b
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 08/10/2009|20:21 - Option : [2]
2 - "C:\ToolBar SD\TB_2.txt" - 08/10/2009|20:23 - Option : [2]
-----------\\ Fin du rapport a 20:23:36,18
Re,
Relance ZHPDiag par un clic droit sue l'icône et "Exécuter en tant qu'administrateur.
Clique sur le Tournevis puis sur Aucun pour décocher toutes les options.
Ensuite clique sur la case devant l'option O59 - Recherche heuristique Magic.control (HSMI)
Clique enfin sur la Loupe pour lancer l'analyse.
Poste le rapport dans ta réponse.
===
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un Clic-droit sur Navilog1.exe présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
Relance ZHPDiag par un clic droit sue l'icône et "Exécuter en tant qu'administrateur.
Clique sur le Tournevis puis sur Aucun pour décocher toutes les options.
Ensuite clique sur la case devant l'option O59 - Recherche heuristique Magic.control (HSMI)
Clique enfin sur la Loupe pour lancer l'analyse.
Poste le rapport dans ta réponse.
===
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un Clic-droit sur Navilog1.exe présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
ZHPdiag :
http://www.cijoint.fr/cjlink.php?file=cj200910/cij4BJfW7n.txt
Navilog :
Fix Navipromo version 4.0.2 commencé le 08/10/2009 20:58:53,59
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
BIOS : Default System BIOS
USER : seguin-yves ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:24 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:72 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Users\seguin-yves\AppData\Local\auyic.dat supprimé !
C:\Users\seguin-yves\AppData\Local\auyic_navps.dat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\SEGUIN~1\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Scan terminé 08/10/2009 21:16:40,02 ***
---
A quoi correspondent les éléments supprimés au juste s'il-te-plait ?
http://www.cijoint.fr/cjlink.php?file=cj200910/cij4BJfW7n.txt
Navilog :
Fix Navipromo version 4.0.2 commencé le 08/10/2009 20:58:53,59
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
BIOS : Default System BIOS
USER : seguin-yves ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:24 Go)
D:\ (Local Disk) - NTFS - Total:110 Go (Free:72 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Users\seguin-yves\AppData\Local\auyic.dat supprimé !
C:\Users\seguin-yves\AppData\Local\auyic_navps.dat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\SEGUIN~1\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Scan terminé 08/10/2009 21:16:40,02 ***
---
A quoi correspondent les éléments supprimés au juste s'il-te-plait ?
Re,
ces fichiers sont des restes d'une infection navipromo.
D'ailleuirs il me semble que tu as été traité pour ça, je crois avoir vu Navifix déjà installé sur l'ordi.
Tu as encore des ouvertures vers le site ?
Ceci dit, ta politique fait de toi une bonne cible pour les créateurs de malware.
ces fichiers sont des restes d'une infection navipromo.
D'ailleuirs il me semble que tu as été traité pour ça, je crois avoir vu Navifix déjà installé sur l'ordi.
Tu as encore des ouvertures vers le site ?
Ceci dit, ta politique fait de toi une bonne cible pour les créateurs de malware.
Disons que pendant les 5 années ou j'avais un pc, j'utilisais divers anti-virus et autres système de protection.. à tel point que j'avais l'impression de virer parano et de ne plus "vivre" ni de me servir de mon ordinateur tellement il y avait de merde qui m'arrivait. En 2007 je suis passé sur un portable et j'ai fais le choix de ne pas mettre trop de truc de sécurité, j'utilise spybot et adaware.. et je n'ai pas eu à faire de format depuis ce jour là.. alors qu'avec mon pc il était nécessaire d'en faire un tous les 2 mois tellement je choppais de merde en étant protégé.
J'en suis venu à me demandé si les anti-virus n'attiraient pas les merdes à la fin et je me pose toujours la question. Je verrais bien avec celui que tu m'a conseillé, peut-être étais-je juste maudit :)
---
Concernant le problème, oui ça me le fait toujours.
---
Edit: En fait j'ai l'impression que je n'ai ce problème de Travian.fr que sur des sites que je visite très régulièrement, genre ou je me rends plusieurs fois par jour. Lors que je vais sur des sites que je trouves via recherche google & co et même si j'y reste plusieurs heures, je n'ai pas le problème en question.
J'en suis venu à me demandé si les anti-virus n'attiraient pas les merdes à la fin et je me pose toujours la question. Je verrais bien avec celui que tu m'a conseillé, peut-être étais-je juste maudit :)
---
Concernant le problème, oui ça me le fait toujours.
---
Edit: En fait j'ai l'impression que je n'ai ce problème de Travian.fr que sur des sites que je visite très régulièrement, genre ou je me rends plusieurs fois par jour. Lors que je vais sur des sites que je trouves via recherche google & co et même si j'y reste plusieurs heures, je n'ai pas le problème en question.
Re,
tu es sûr que tu n'as pas un autre jeu ouvert quand tu reçois ces pubs ?
(je me demande si ce n'est pas un autre jeu du même éditeur (pas forcément sur le même site) qui ferait ça.
tu es sûr que tu n'as pas un autre jeu ouvert quand tu reçois ces pubs ?
(je me demande si ce n'est pas un autre jeu du même éditeur (pas forcément sur le même site) qui ferait ça.
Non, lorsque cela se produit je ne suis pas sur d'autres jeux produit par cette équipe ou autre. Là par exemple tout à l'heure cela s'est encore produit et j'étais sur un site (peut pas mettre l'adresse sinon le post est modéré :s), un seul onglet ouvert, je vais sur un des liens et hop après que la page se soit chargée, je me retrouve à charger à nouveau la page de travian.fr.
J'ai cherché via google pour voir si d'autres personnes avaient ce problème mais cela ne semble pas être le cas, donc je ne vois pas quel en est l'origine ni comment y remédier.
Edit: j'avais mal cherché.. enfin ça ne me renseigne pas vraiment mais en faisant une recherche "redirection non désirée" je tombe sur quelque sujet de ce même site ou certaine personnes semblent avoir des difficultées similaires même si sans rapport avec travian ou les sites que je visite.
J'ai cherché via google pour voir si d'autres personnes avaient ce problème mais cela ne semble pas être le cas, donc je ne vois pas quel en est l'origine ni comment y remédier.
Edit: j'avais mal cherché.. enfin ça ne me renseigne pas vraiment mais en faisant une recherche "redirection non désirée" je tombe sur quelque sujet de ce même site ou certaine personnes semblent avoir des difficultées similaires même si sans rapport avec travian ou les sites que je visite.
Quand j'utilise le moteur de recherche Google ET SEULEMENT CELUI-CI , je bascule sur travian. Ce souci a débuté le 7 octobre...VIRUS?????????
Merci pour vos conseils.
Merci pour vos conseils.
Salut,
Si vous etes le seul joueur bloque le site dans votre routeur. Il s ouvrira sur beaucoup de site. Avec firefox utiliser add noscript qui bloque 95% des sites qui s ouvre impetivement. Travian ou vous etes attaquant et vous attaquez tout le temps ou vous utilisez les bots comme certains ou vous etes defenseurs et vous faite autant de cache que de ressources disponibles et vous evoluer.
Si vous etes le seul joueur bloque le site dans votre routeur. Il s ouvrira sur beaucoup de site. Avec firefox utiliser add noscript qui bloque 95% des sites qui s ouvre impetivement. Travian ou vous etes attaquant et vous attaquez tout le temps ou vous utilisez les bots comme certains ou vous etes defenseurs et vous faite autant de cache que de ressources disponibles et vous evoluer.
Salut ,
~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~
Telecharger Hijack
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Une fois Hijack installer, exécuter le :
Cliquer sur "Do a system scan and save a logfile"
Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
Faire édition / sélectionner tout
Clic droit / copier
Poste moi le rapport entier
~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~
Telecharger Hijack
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Une fois Hijack installer, exécuter le :
Cliquer sur "Do a system scan and save a logfile"
Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
Faire édition / sélectionner tout
Clic droit / copier
Poste moi le rapport entier